セキュリティイベント

エンドポイント POST /api/v1/events with a security object

セキュリティイベントは security オブジェクトを持つ通常のイベントです。Blipit はアクターとアドレスでまとめ、「アラート」のしきい値を適用します。「ログイン試行」ガイドに完全な例があり、ここはフィールドのリファレンスです。

1security オブジェクト

kind:login_failed、login_succeeded、login_blocked、password_reset_requested、privilege_granted のいずれか。actor:試行されたログイン名またはメール(必須)。actor_id:判明している場合の解決済みユーザー ID。ip:クライアントのアドレス。user_agent。database:マルチデータベースのホストでどのインスタンスか。outcome:bad_password や unknown_user などの自由テキスト。target:privilege_granted の場合、誰または何に付与されたか。

json
{
  "kind": "login_failed",
  "actor": "admin",
  "ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0",
  "outcome": "bad_password"
}

2ルール

試行ごとに新しい event_id を使ってください。パスワードは決して含めないでください。認証情報を検証するサーバーからシークレットキーで送信してください。

3レスポンス

202 {id} は受け付け。403 {reason: 'security_needs_secret_key'} は公開キーで送信した場合。403 {reason: 'security_monitoring_not_in_plan'} はセキュリティ監視のないプランの場合で、しばらく送信を控えてください。

知っておくと便利

  • セキュリティイベントは常に完全なペイロードを保持し、スヌーズの対象外です。
  • Odoo は「対話型ログインを監視」にチェックがあると自動でこれを送信します。

お困りですか?support@blipit.io までメールしてください。各プロジェクトのキーと正確な DSN は app.blipit.io の「APIキー」にあります。