Servor. docs
en

API Journal d'audit

Lisez le journal d'audit de votre équipe via l'API Servor avec un jeton audit:read — un relevé chronologique de qui a fait quoi, pour la conformité et la sécurité.

Lisez le journal d'audit de votre équipe via l'API. Le journal d'audit est un relevé chronologique des actions importantes de votre équipe — qui a fait quoi, et quand — ce qui en fait la colonne vertébrale de tout export de conformité, revue de sécurité ou intégration SIEM que vous voulez bâtir au-dessus de Servor.

Cet endpoint requiert le scope audit:read.

get/v1/auditScope: audit:read

List audit entries

Paramètres

  • actionstringquery · optionnel

    Filter by action-type prefix, e.g. "incident.".

  • limitintegerquery · optionnel

    Max entries, 1–200 (default 100).

Exemple de requête

curl https://api.servor.app/v1/audit \
  -H "Authorization: Bearer sv_live_..."

Exemple de réponse

[
  {
    "id": "uuid",
    "actionType": "incident.created",
    "resourceType": "incident",
    "resourceId": "uuid",
    "ipAddress": "203.0.113.10",
    "createdAt": "2026-08-20T10:00:00.000Z"
  }
]

Ce que vous récupérez

GET /v1/audit renvoie les entrées d'audit de votre équipe, les plus récentes en premier. Chaque entrée capture une action et l'acteur qui l'a réalisée, de quoi répondre à « qui a modifié ceci, et quand ? » bien après les faits.

curl https://api.servor.app/v1/audit \
  -H "Authorization: Bearer sv_live_..."

Exports réguliers

Pour la conformité, vous voudrez généralement récupérer le journal d'audit de façon planifiée et le stocker dans votre propre système. Restez dans les limites de débit — un export périodique, pas une boucle serrée.

Journal d'audit et historique de commandes

Les deux sont des relevés d'activité, mais ils répondent à des questions différentes :

Journal d'auditHistorique de commandes
PortéeActions à l'échelle de l'équipeCommandes exécutées sur un serveur
Répond à« Qui a modifié ceci ? »« Qu'a-t-on exécuté ici ? »
Scope requisaudit:readcommands:read

Utilisez le journal d'audit pour l'activité de l'équipe et du compte ; utilisez l'historique de commandes pour les commandes exactes exécutées sur un serveur donné.

Remarques

  • Le journal d'audit ne contient jamais de secrets, de phrases de passe ni de données chiffrées — uniquement le fait qu'une action a eu lieu et qui l'a réalisée.
  • Le même journal est consultable dans le tableau de bord — ouvrir le journal d'audit dans Servor.
  • Un 403 signifie que votre jeton n'a pas le scope audit:read. Voir les erreurs pour la liste complète des codes de statut.

Voir aussi