Referencia de la API
Eventos de seguridad
Endpoint POST /api/v1/events with a security object
Un evento de seguridad es un evento normal con un objeto security. Blipit los agrupa por actor y dirección y aplica los umbrales de Alertas. La guía Intentos de inicio de sesión tiene el ejemplo completo; esta es la referencia de campos.
1El objeto security
kind: login_failed, login_succeeded, login_blocked, password_reset_requested o privilege_granted. actor: el nombre de usuario o correo probado (obligatorio). actor_id: el id de usuario resuelto cuando se conoce. ip: la dirección del cliente. user_agent. database: qué instancia, para hosts con varias bases de datos. outcome: texto libre como bad_password o unknown_user. target: para privilege_granted, a quién o qué se concedió.
{
"kind": "login_failed",
"actor": "admin",
"ip": "203.0.113.42",
"user_agent": "Mozilla/5.0",
"outcome": "bad_password"
}2Reglas
Usa un event_id nuevo por intento. Nunca incluyas la contraseña. Envía con la clave secreta desde el servidor que comprueba las credenciales.
3Respuestas
202 {id} aceptado. 403 {reason: 'security_needs_secret_key'} cuando se envía con una clave pública. 403 {reason: 'security_monitoring_not_in_plan'} en planes sin monitorización de seguridad; espera un tiempo antes de reintentar.
Conviene saber
- Los eventos de seguridad siempre conservan su payload completo y están exentos del silencio.
- Odoo los envía por sí solo cuando Monitorizar inicios de sesión interactivos está marcado.
¿Atascado? Escribe a support@blipit.io. Las claves y el DSN exacto de cada proyecto están en Claves API en app.blipit.io.

