API-referentie
Beveiligingsevents
Endpoint POST /api/v1/events with a security object
Een beveiligingsevent is een gewoon event met een security-object. Blipit groepeert ze per actor en adres en past de drempels onder Meldingen toe. De handleiding Inlogpogingen heeft het volledige voorbeeld; dit is de veldreferentie.
1Het security-object
kind: login_failed, login_succeeded, login_blocked, password_reset_requested of privilege_granted. actor: de geprobeerde loginnaam of het e-mailadres (verplicht). actor_id: de herleide gebruikers-id indien bekend. ip: het clientadres. user_agent. database: welke instantie, voor hosts met meerdere databases. outcome: vrije tekst zoals bad_password of unknown_user. target: voor privilege_granted, aan wie of wat is toegekend.
{
"kind": "login_failed",
"actor": "admin",
"ip": "203.0.113.42",
"user_agent": "Mozilla/5.0",
"outcome": "bad_password"
}2Regels
Gebruik per poging een nieuwe event_id. Neem nooit het wachtwoord op. Verstuur met de geheime sleutel vanaf de server die de inloggegevens controleert.
3Antwoorden
202 {id} geaccepteerd. 403 {reason: 'security_needs_secret_key'} bij versturen met een publieke sleutel. 403 {reason: 'security_monitoring_not_in_plan'} op plannen zonder beveiligingsmonitoring; wacht een tijdje.
Goed om te weten
- Beveiligingsevents bewaren altijd hun volledige payload en zijn uitgezonderd van snoozen.
- Odoo stuurt deze vanzelf wanneer Interactieve logins monitoren is aangevinkt.
Kom je er niet uit? Mail support@blipit.io. Sleutels en de exacte DSN van elk project staan onder API-sleutels in app.blipit.io.

