Eventos de segurança

Endpoint POST /api/v1/events with a security object

Um evento de segurança é um evento comum com um objeto security. O Blipit os agrupa por ator e endereço e aplica os limites de Alertas. O guia de Tentativas de login tem o exemplo completo; esta é a referência dos campos.

1O objeto security

kind: login_failed, login_succeeded, login_blocked, password_reset_requested ou privilege_granted. actor: o nome de login ou e-mail tentado (obrigatório). actor_id: o id do usuário resolvido, quando conhecido. ip: o endereço do cliente. user_agent. database: qual instância, para hosts com vários bancos de dados. outcome: texto livre como bad_password ou unknown_user. target: para privilege_granted, quem ou o que foi concedido.

json
{
  "kind": "login_failed",
  "actor": "admin",
  "ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0",
  "outcome": "bad_password"
}

2Regras

Use um event_id novo por tentativa. Nunca inclua a senha. Envie com a chave secreta a partir do servidor que verifica as credenciais.

3Respostas

202 {id} aceito. 403 {reason: 'security_needs_secret_key'} quando enviado com uma chave pública. 403 {reason: 'security_monitoring_not_in_plan'} em planos sem monitoramento de segurança; aguarde um tempo antes de tentar de novo.

Bom saber

  • Os eventos de segurança sempre mantêm seu payload completo e estão isentos do silenciamento.
  • O Odoo os envia por conta própria quando Monitorar logins interativos está marcado.

Travou? Envie um e-mail para support@blipit.io. As chaves e o DSN exato de cada projeto ficam em Chaves de API no app.blipit.io.