API リファレンス
セキュリティイベント
エンドポイント POST /api/v1/events with a security object
セキュリティイベントは security オブジェクトを持つ通常のイベントです。Blipit はアクターとアドレスでまとめ、「アラート」のしきい値を適用します。「ログイン試行」ガイドに完全な例があり、ここはフィールドのリファレンスです。
1security オブジェクト
kind:login_failed、login_succeeded、login_blocked、password_reset_requested、privilege_granted のいずれか。actor:試行されたログイン名またはメール(必須)。actor_id:判明している場合の解決済みユーザー ID。ip:クライアントのアドレス。user_agent。database:マルチデータベースのホストでどのインスタンスか。outcome:bad_password や unknown_user などの自由テキスト。target:privilege_granted の場合、誰または何に付与されたか。
{
"kind": "login_failed",
"actor": "admin",
"ip": "203.0.113.42",
"user_agent": "Mozilla/5.0",
"outcome": "bad_password"
}2ルール
試行ごとに新しい event_id を使ってください。パスワードは決して含めないでください。認証情報を検証するサーバーからシークレットキーで送信してください。
3レスポンス
202 {id} は受け付け。403 {reason: 'security_needs_secret_key'} は公開キーで送信した場合。403 {reason: 'security_monitoring_not_in_plan'} はセキュリティ監視のないプランの場合で、しばらく送信を控えてください。
知っておくと便利
- セキュリティイベントは常に完全なペイロードを保持し、スヌーズの対象外です。
- Odoo は「対話型ログインを監視」にチェックがあると自動でこれを送信します。
お困りですか?support@blipit.io までメールしてください。各プロジェクトのキーと正確な DSN は app.blipit.io の「APIキー」にあります。

