Riferimento API
Eventi di sicurezza
Endpoint POST /api/v1/events with a security object
Un evento di sicurezza è un evento ordinario con un oggetto security. Blipit li raggruppa per attore e indirizzo e applica le soglie sotto Avvisi. La guida Tentativi di accesso ha l'esempio completo; questo è il riferimento dei campi.
1L'oggetto security
kind: login_failed, login_succeeded, login_blocked, password_reset_requested o privilege_granted. actor: il nome di login o l'email tentata (obbligatorio). actor_id: l'id utente risolto quando noto. ip: l'indirizzo del client. user_agent. database: quale istanza, per host multi-database. outcome: testo libero come bad_password o unknown_user. target: per privilege_granted, chi o cosa è stato concesso.
{
"kind": "login_failed",
"actor": "admin",
"ip": "203.0.113.42",
"user_agent": "Mozilla/5.0",
"outcome": "bad_password"
}2Regole
Usa un nuovo event_id per ogni tentativo. Non includere mai la password. Invia con la chiave segreta dal server che verifica le credenziali.
3Risposte
202 {id} accettato. 403 {reason: 'security_needs_secret_key'} quando inviato con una chiave pubblica. 403 {reason: 'security_monitoring_not_in_plan'} sui piani senza monitoraggio della sicurezza; attendi un po' prima di riprovare.
Buono a sapersi
- Gli eventi di sicurezza conservano sempre il payload completo e sono esenti dal silenzio.
- Odoo li invia da solo quando Monitora gli accessi interattivi è spuntato.
Bloccato? Scrivi a support@blipit.io. Le chiavi e il DSN esatto di ogni progetto sono sotto Chiavi API in app.blipit.io.

