Événements de sécurité

Endpoint POST /api/v1/events with a security object

Un événement de sécurité est un événement ordinaire avec un objet security. Blipit les regroupe par acteur et par adresse et applique les seuils définis sous Alertes. Le guide Tentatives de connexion contient l'exemple complet ; ceci est la référence des champs.

1L'objet security

kind : login_failed, login_succeeded, login_blocked, password_reset_requested ou privilege_granted. actor : l'identifiant ou l'e-mail essayé (requis). actor_id : l'id utilisateur résolu quand il est connu. ip : l'adresse du client. user_agent. database : quelle instance, pour les hôtes multi-bases. outcome : texte libre comme bad_password ou unknown_user. target : pour privilege_granted, à qui ou à quoi l'accès a été accordé.

json
{
  "kind": "login_failed",
  "actor": "admin",
  "ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0",
  "outcome": "bad_password"
}

2Règles

Utilisez un nouvel event_id par tentative. N'incluez jamais le mot de passe. Envoyez avec la clé secrète depuis le serveur qui vérifie les identifiants.

3Réponses

202 {id} accepté. 403 {reason: 'security_needs_secret_key'} si envoyé avec une clé publique. 403 {reason: 'security_monitoring_not_in_plan'} sur les plans sans surveillance de sécurité ; patientez un moment avant de réessayer.

Bon à savoir

  • Les événements de sécurité conservent toujours leur charge utile complète et ne sont pas concernés par la mise en pause.
  • Odoo les envoie de lui-même quand Surveiller les connexions interactives est coché.

Bloqué ? Écrivez à support@blipit.io. Les clés et le DSN exact de chaque projet sont sous Clés API dans app.blipit.io.