API Journal d'audit
Lisez le journal d'audit de votre équipe via l'API Servor avec un jeton audit:read — un relevé chronologique de qui a fait quoi, pour la conformité et la sécurité.
Lisez le journal d'audit de votre équipe via l'API. Le journal d'audit est un relevé chronologique des actions importantes de votre équipe — qui a fait quoi, et quand — ce qui en fait la colonne vertébrale de tout export de conformité, revue de sécurité ou intégration SIEM que vous voulez bâtir au-dessus de Servor.
Cet endpoint requiert le scope audit:read.
/v1/auditScope: audit:readList audit entries
Paramètres
actionstringquery · optionnelFilter by action-type prefix, e.g. "incident.".
limitintegerquery · optionnelMax entries, 1–200 (default 100).
Exemple de requête
curl https://api.servor.app/v1/audit \
-H "Authorization: Bearer sv_live_..."Exemple de réponse
[
{
"id": "uuid",
"actionType": "incident.created",
"resourceType": "incident",
"resourceId": "uuid",
"ipAddress": "203.0.113.10",
"createdAt": "2026-08-20T10:00:00.000Z"
}
]Ce que vous récupérez
GET /v1/audit renvoie les entrées d'audit de votre équipe, les plus récentes
en premier. Chaque entrée capture une action et l'acteur qui l'a réalisée, de quoi
répondre à « qui a modifié ceci, et quand ? » bien après les faits.
curl https://api.servor.app/v1/audit \
-H "Authorization: Bearer sv_live_..."Exports réguliers
Pour la conformité, vous voudrez généralement récupérer le journal d'audit de façon planifiée et le stocker dans votre propre système. Restez dans les limites de débit — un export périodique, pas une boucle serrée.
Journal d'audit et historique de commandes
Les deux sont des relevés d'activité, mais ils répondent à des questions différentes :
| Journal d'audit | Historique de commandes | |
|---|---|---|
| Portée | Actions à l'échelle de l'équipe | Commandes exécutées sur un serveur |
| Répond à | « Qui a modifié ceci ? » | « Qu'a-t-on exécuté ici ? » |
| Scope requis | audit:read | commands:read |
Utilisez le journal d'audit pour l'activité de l'équipe et du compte ; utilisez l'historique de commandes pour les commandes exactes exécutées sur un serveur donné.
Remarques
- Le journal d'audit ne contient jamais de secrets, de phrases de passe ni de données chiffrées — uniquement le fait qu'une action a eu lieu et qui l'a réalisée.
- Le même journal est consultable dans le tableau de bord — ouvrir le journal d'audit dans Servor.
- Un
403signifie que votre jeton n'a pas le scopeaudit:read. Voir les erreurs pour la liste complète des codes de statut.