Güvenlik olayları

Endpoint POST /api/v1/events with a security object

Bir güvenlik olayı, security nesnesi olan sıradan bir olaydır. Blipit bunları aktöre ve adrese göre gruplar ve Uyarılar altındaki eşikleri uygular. Giriş denemeleri kılavuzunda tam örnek vardır; bu, alan referansıdır.

1security nesnesi

kind: login_failed, login_succeeded, login_blocked, password_reset_requested ya da privilege_granted. actor: denenen giriş adı ya da e-posta (zorunlu). actor_id: biliniyorsa çözümlenmiş kullanıcı id'si. ip: istemci adresi. user_agent. database: çoklu veritabanı host'ları için hangi örnek. outcome: bad_password ya da unknown_user gibi serbest metin. target: privilege_granted için kime ya da neye verildiği.

json
{
  "kind": "login_failed",
  "actor": "admin",
  "ip": "203.0.113.42",
  "user_agent": "Mozilla/5.0",
  "outcome": "bad_password"
}

2Kurallar

Her deneme için yeni bir event_id kullanın. Parolayı asla dahil etmeyin. Kimlik bilgilerini kontrol eden sunucudan secret key ile gönderin.

3Yanıtlar

202 {id} kabul edildi. 403 {reason: 'security_needs_secret_key'} public key ile gönderildiğinde. 403 {reason: 'security_monitoring_not_in_plan'} güvenlik izleme içermeyen planlarda; bir süre bekleyin.

Bilmekte fayda var

  • Güvenlik olayları her zaman tam payload'larını saklar ve ertelemeden muaftır.
  • Etkileşimli girişleri izle işaretlendiğinde Odoo bunları kendiliğinden gönderir.

Takıldınız mı? support@blipit.io adresine e-posta gönderin. Her projenin anahtarları ve tam DSN'i app.blipit.io içindeki API anahtarları altındadır.