Referência da API
Eventos de segurança
Endpoint POST /api/v1/events with a security object
Um evento de segurança é um evento comum com um objeto security. O Blipit os agrupa por ator e endereço e aplica os limites de Alertas. O guia de Tentativas de login tem o exemplo completo; esta é a referência dos campos.
1O objeto security
kind: login_failed, login_succeeded, login_blocked, password_reset_requested ou privilege_granted. actor: o nome de login ou e-mail tentado (obrigatório). actor_id: o id do usuário resolvido, quando conhecido. ip: o endereço do cliente. user_agent. database: qual instância, para hosts com vários bancos de dados. outcome: texto livre como bad_password ou unknown_user. target: para privilege_granted, quem ou o que foi concedido.
{
"kind": "login_failed",
"actor": "admin",
"ip": "203.0.113.42",
"user_agent": "Mozilla/5.0",
"outcome": "bad_password"
}2Regras
Use um event_id novo por tentativa. Nunca inclua a senha. Envie com a chave secreta a partir do servidor que verifica as credenciais.
3Respostas
202 {id} aceito. 403 {reason: 'security_needs_secret_key'} quando enviado com uma chave pública. 403 {reason: 'security_monitoring_not_in_plan'} em planos sem monitoramento de segurança; aguarde um tempo antes de tentar de novo.
Bom saber
- Os eventos de segurança sempre mantêm seu payload completo e estão isentos do silenciamento.
- O Odoo os envia por conta própria quando Monitorar logins interativos está marcado.
Travou? Envie um e-mail para support@blipit.io. As chaves e o DSN exato de cada projeto ficam em Chaves de API no app.blipit.io.

