API-Referenz
Sicherheitsereignisse
Endpoint POST /api/v1/events with a security object
Ein Sicherheitsereignis ist ein gewöhnliches Event mit einem security-Objekt. Blipit gruppiert sie nach Akteur und Adresse und wendet die Schwellenwerte unter Alerts an. Die Anleitung Anmeldeversuche hat das vollständige Beispiel; dies ist die Feldreferenz.
1Das security-Objekt
kind: login_failed, login_succeeded, login_blocked, password_reset_requested oder privilege_granted. actor: der versuchte Anmeldename oder die E-Mail-Adresse (erforderlich). actor_id: die aufgelöste Nutzer-ID, wenn bekannt. ip: die Client-Adresse. user_agent. database: welche Instanz, bei Hosts mit mehreren Datenbanken. outcome: Freitext wie bad_password oder unknown_user. target: bei privilege_granted, wem oder was gewährt wurde.
{
"kind": "login_failed",
"actor": "admin",
"ip": "203.0.113.42",
"user_agent": "Mozilla/5.0",
"outcome": "bad_password"
}2Regeln
Verwenden Sie eine frische event_id pro Versuch. Fügen Sie nie das Passwort bei. Senden Sie mit dem geheimen Schlüssel von dem Server, der die Zugangsdaten prüft.
3Antworten
202 {id} angenommen. 403 {reason: 'security_needs_secret_key'}, wenn mit einem öffentlichen Schlüssel gesendet. 403 {reason: 'security_monitoring_not_in_plan'} auf Plänen ohne Sicherheitsüberwachung; warten Sie eine Weile.
Gut zu wissen
- Sicherheitsereignisse behalten immer ihren vollständigen Payload und sind vom Schlummern ausgenommen.
- Odoo sendet diese von selbst, wenn Interaktive Anmeldungen überwachen angehakt ist.
Kommen Sie nicht weiter? Schreiben Sie an support@blipit.io. Schlüssel und den genauen DSN jedes Projekts finden Sie unter API-Schlüssel in app.blipit.io.

