Sicherheitsereignisse

Endpoint POST /api/v1/events with a security object

Ein Sicherheitsereignis ist ein gewöhnliches Event mit einem security-Objekt. Blipit gruppiert sie nach Akteur und Adresse und wendet die Schwellenwerte unter Alerts an. Die Anleitung Anmeldeversuche hat das vollständige Beispiel; dies ist die Feldreferenz.

1Das security-Objekt

kind: login_failed, login_succeeded, login_blocked, password_reset_requested oder privilege_granted. actor: der versuchte Anmeldename oder die E-Mail-Adresse (erforderlich). actor_id: die aufgelöste Nutzer-ID, wenn bekannt. ip: die Client-Adresse. user_agent. database: welche Instanz, bei Hosts mit mehreren Datenbanken. outcome: Freitext wie bad_password oder unknown_user. target: bei privilege_granted, wem oder was gewährt wurde.

json
{
  "kind": "login_failed",
  "actor": "admin",
  "ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0",
  "outcome": "bad_password"
}

2Regeln

Verwenden Sie eine frische event_id pro Versuch. Fügen Sie nie das Passwort bei. Senden Sie mit dem geheimen Schlüssel von dem Server, der die Zugangsdaten prüft.

3Antworten

202 {id} angenommen. 403 {reason: 'security_needs_secret_key'}, wenn mit einem öffentlichen Schlüssel gesendet. 403 {reason: 'security_monitoring_not_in_plan'} auf Plänen ohne Sicherheitsüberwachung; warten Sie eine Weile.

Gut zu wissen

  • Sicherheitsereignisse behalten immer ihren vollständigen Payload und sind vom Schlummern ausgenommen.
  • Odoo sendet diese von selbst, wenn Interaktive Anmeldungen überwachen angehakt ist.

Kommen Sie nicht weiter? Schreiben Sie an support@blipit.io. Schlüssel und den genauen DSN jedes Projekts finden Sie unter API-Schlüssel in app.blipit.io.