Enumerar eventos de auditoría

OBTENER /api/v1/organizations/{id}/audit-events

Devuelve el historial de actividad de la organización (acciones realizadas en todos los proyectos de la organización), del más reciente al más antiguo. Paginación por conjunto de teclas/cursor.

Parámetros de path

  • ID string Requerido

    Organización cuyo feed de auditoría se debe leer

Parámetros de query

  • project_id string

    Filtrar por proyecto

  • limit entero

    Número máximo de eventos por página (predeterminado 50, máximo 200)

  • cursor string

    Cursor de conjunto de teclas opaco para la página siguiente

  • acción string

    Filtrar por acción (p. ej., agente.deploy)

  • categoría string

    Filtrar por categoría: acceso o mutación

  • correo electrónico del actor string

    Filtrar por correo electrónico del actor

  • resultado string

    Filtrar por resultado: éxito o fracaso

  • start_time string

    Inicio del intervalo de tiempo (RFC3339)

  • hora_final string

    Fin del intervalo de tiempo (RFC3339)

  • mostrar_eventos_de_administración booleano

    Incluir eventos de administración (acciones del operador y eventos de tiempo de ejecución de GSA); el valor predeterminado es falso para ocultarlos.

Respuestas

  • Versión de API no compatible o con formato incorrecto, operación no disponible en el contrato publicado seleccionado o representación inaceptable (incluidos parámetros de tipo de medio no compatibles o SSE excluidos). Los fallos de autenticación, autorización y límite de velocidad existentes tienen prioridad.

    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • badRequestDetail Objeto

      Detalles de validación opcionales definidos por el esquema de error estándar; los errores de negociación de la API no emiten este campo.

      Ocultad el atributo badRequestDetail Mostrar el atributo badRequestDetail Objeto
      • Campos arreglo[objeto]

        Campos con errores de validación.

        Ocultar campos atributos Mostrar los atributos de los campos Objeto

        Un campo y su fallo de validación.

        • Descripción string Requerido

          Fallo en la validación legible para humanos.

        • Campo string Requerido

          Nombre o ruta del campo de solicitud no válido.

    • detalle string Requerido

      Detalles de errores legibles para humanos.

    • Error entero Requerido

      HTTP status code.

    • errorCode string Requerido

      Código de error legible por máquina.

    • Parámetros array[string]

      Nombres de los parámetros de la solicitud asociados con el error; se omiten cuando no corresponde ninguno.

    • motivo string Requerido

      Frase que indica el motivo del estado HTTP.

    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • badRequestDetail Objeto

      Detalles de validación opcionales definidos por el esquema de error estándar; los errores de negociación de la API no emiten este campo.

      Ocultad el atributo badRequestDetail Mostrar el atributo badRequestDetail Objeto
      • Campos arreglo[objeto]

        Campos con errores de validación.

        Ocultar campos atributos Mostrar los atributos de los campos Objeto

        Un campo y su fallo de validación.

        • Descripción string Requerido

          Fallo en la validación legible para humanos.

        • Campo string Requerido

          Nombre o ruta del campo de solicitud no válido.

    • detalle string Requerido

      Detalles de errores legibles para humanos.

    • Error entero Requerido

      HTTP status code.

    • errorCode string Requerido

      Código de error legible por máquina.

    • Parámetros array[string]

      Nombres de los parámetros de la solicitud asociados con el error; se omiten cuando no corresponde ninguno.

    • motivo string Requerido

      Frase que indica el motivo del estado HTTP.

  • 200

    OK

    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • eventos_de_auditoría arreglo[objeto]
      Ocultar atributos de audit_events Mostrar atributos de audit_events Objeto
      • acción string

        Los valores son agent.deploy, agent.rollback, agent.promote, secret.set, secret.delete, workspace_logs.view, data_viewer_access.grant, data_viewer_access.revoke, support_access.grant, support_access.revoke, service_account.create, service_account.rotate_secret, service_account.revoke, service_account.reactivate, service_account.replace_roles, service_account.token_mint, service_account.token_use, service_account.authz_denied, service_account.ip_access_list.update, oe_profile.capture, oe_profile.download, workspace.delete, project.delete, workspace.deletion_delivered, workspace.restoration_delivered, app_secrets.reclaim, project_secrets.reclaim, api_key_secrets.reclaim, ecr_repository.delete, namespace.delete, atlas_service_account.retire, workspace_records.purge, project_records.purge, project.reclaim, project_platform_target.select, project_staged_rollout.start, project_staged_rollout.resume, app_platform_update.accept, project_operation.force_cancel, project_operation.request_cancel, app_operation.request_cancel, project_operation.resume, runtime_config.set, runtime_config.clear, trace.view, application_secret.migrate, egress_allow_all.migrate, egress.save, guardrail.create, guardrail.update, guardrail.delete, policy.create, policy.update, policy.delete, credential_provider.create, credential_provider.update o credential_provider.delete.

      • actor Objeto
        Ocultar atributos del actor Mostrar atributos del actor Objeto
        • client_id string

          ClientID es el ID de cliente de la cuenta de servicio global cuando Type es ActorTypeServiceAccount.

        • correo electrónico string
        • Roles array[string]

          Los roles son los roles del actor registrados en el momento de la acción, si los hubiera. Opcional.

        • tipo string

          El tipo distingue el tipo de actor. Vacío o ActorTypeUser significa un humano identificado por UserID/Email. ActorTypeServiceAccount significa un GSA identificado por ClientID (UserID/Email puede estar vacío).

        • user_id string
      • categoría string

        Los valores son access o mutation.

      • motivo de fallo string
      • ID string
      • metadata Objeto

        Se permiten propiedades adicionales.

      • resultado string

        Los valores son success o failure.

      • Alcance Objeto
        Ocultar atributos de ámbito Mostrar atributos del alcance Objeto
        • org_id string
        • project_id string
        • ID del espacio de trabajo string
      • source_ip string
      • Objetivo Objeto
        Ocultar los atributos de destino Mostrar atributos del objetivo Objeto
        • ID string
        • Nombre string
        • tipo string

          El tipo es la clase de recurso (por ejemplo, "workspace_logs", "deployment", "secret").

      • Marca de tiempo string
    • tiene_más booleano
    • siguiente_cursor string
    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • eventos_de_auditoría arreglo[objeto]
      Ocultar atributos de audit_events Mostrar atributos de audit_events Objeto
      • acción string

        Los valores son agent.deploy, agent.rollback, agent.promote, secret.set, secret.delete, workspace_logs.view, data_viewer_access.grant, data_viewer_access.revoke, support_access.grant, support_access.revoke, service_account.create, service_account.rotate_secret, service_account.revoke, service_account.reactivate, service_account.replace_roles, service_account.token_mint, service_account.token_use, service_account.authz_denied, service_account.ip_access_list.update, oe_profile.capture, oe_profile.download, workspace.delete, project.delete, workspace.deletion_delivered, workspace.restoration_delivered, app_secrets.reclaim, project_secrets.reclaim, api_key_secrets.reclaim, ecr_repository.delete, namespace.delete, atlas_service_account.retire, workspace_records.purge, project_records.purge, project.reclaim, project_platform_target.select, project_staged_rollout.start, project_staged_rollout.resume, app_platform_update.accept, project_operation.force_cancel, project_operation.request_cancel, app_operation.request_cancel, project_operation.resume, runtime_config.set, runtime_config.clear, trace.view, application_secret.migrate, egress_allow_all.migrate, egress.save, guardrail.create, guardrail.update, guardrail.delete, policy.create, policy.update, policy.delete, credential_provider.create, credential_provider.update o credential_provider.delete.

      • actor Objeto
        Ocultar atributos del actor Mostrar atributos del actor Objeto
        • client_id string

          ClientID es el ID de cliente de la cuenta de servicio global cuando Type es ActorTypeServiceAccount.

        • correo electrónico string
        • Roles array[string]

          Los roles son los roles del actor registrados en el momento de la acción, si los hubiera. Opcional.

        • tipo string

          El tipo distingue el tipo de actor. Vacío o ActorTypeUser significa un humano identificado por UserID/Email. ActorTypeServiceAccount significa un GSA identificado por ClientID (UserID/Email puede estar vacío).

        • user_id string
      • categoría string

        Los valores son access o mutation.

      • motivo de fallo string
      • ID string
      • metadata Objeto

        Se permiten propiedades adicionales.

      • resultado string

        Los valores son success o failure.

      • Alcance Objeto
        Ocultar atributos de ámbito Mostrar atributos del alcance Objeto
        • org_id string
        • project_id string
        • ID del espacio de trabajo string
      • source_ip string
      • Objetivo Objeto
        Ocultar los atributos de destino Mostrar atributos del objetivo Objeto
        • ID string
        • Nombre string
        • tipo string

          El tipo es la clase de recurso (por ejemplo, "workspace_logs", "deployment", "secret").

      • Marca de tiempo string
    • tiene_más booleano
    • siguiente_cursor string
  • Solicitud incorrecta

    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
  • No autorizado

    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
  • Forbidden

    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
  • Error interno del servidor

    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
    Ocultar atributos de respuesta Mostrar los atributos de respuesta Objeto
    • Código string
    • Error string
    • éxito booleano
GET /api/v1/organizations/{id}/audit-events
curl \
 --request GET 'https://agentengine.mongodb.com/api/v1/organizations/{id}/audit-events' \
 --header "Authorization: $API_KEY"
Ejemplos de respuesta (406)
{
  "detail": "This operation is not available in API version 2026-09-20-preview.",
  "error": 406,
  "errorCode": "OPERATION_NOT_IN_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
{
  "detail": "This operation supports text/event-stream, which the Accept header excludes. Remove unsupported media-type parameters or accept this type with a positive q value.",
  "error": 406,
  "errorCode": "UNACCEPTABLE_MEDIA_TYPE",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
{
  "detail": "The requested API version is not supported. Supported versions: 2026-09-20-preview.",
  "error": 406,
  "errorCode": "UNSUPPORTED_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
Ejemplos de respuesta (406)
{
  "detail": "This operation is not available in API version 2026-09-20-preview.",
  "error": 406,
  "errorCode": "OPERATION_NOT_IN_API_VERSION",
  "parameters": [
    "Accept"
  ],
  "reason": "Not Acceptable"
}
Ejemplos de respuesta (200)
{
  "audit_events": [
    {
      "action": "agent.deploy",
      "actor": {
        "client_id": "string",
        "email": "string",
        "roles": [
          "string"
        ],
        "type": "string",
        "user_id": "string"
      },
      "category": "access",
      "failure_reason": "string",
      "id": "string",
      "metadata": {},
      "outcome": "success",
      "scope": {
        "org_id": "string",
        "project_id": "string",
        "workspace_id": "string"
      },
      "source_ip": "string",
      "target": {
        "id": "string",
        "name": "string",
        "type": "string"
      },
      "timestamp": "string"
    }
  ],
  "has_more": true,
  "next_cursor": "string"
}
Ejemplos de respuesta (200)
{
  "audit_events": [
    {
      "action": "agent.deploy",
      "actor": {
        "client_id": "string",
        "email": "string",
        "roles": [
          "string"
        ],
        "type": "string",
        "user_id": "string"
      },
      "category": "access",
      "failure_reason": "string",
      "id": "string",
      "metadata": {},
      "outcome": "success",
      "scope": {
        "org_id": "string",
        "project_id": "string",
        "workspace_id": "string"
      },
      "source_ip": "string",
      "target": {
        "id": "string",
        "name": "string",
        "type": "string"
      },
      "timestamp": "string"
    }
  ],
  "has_more": true,
  "next_cursor": "string"
}
Ejemplos de respuesta (400)
{
  "code": "string",
  "error": "string",
  "success": true
}
Ejemplos de respuesta (400)
{
  "code": "string",
  "error": "string",
  "success": true
}
Ejemplos de respuesta (401)
{
  "code": "string",
  "error": "string",
  "success": true
}
Ejemplos de respuesta (401)
{
  "code": "string",
  "error": "string",
  "success": true
}
Ejemplos de respuesta (403)
{
  "code": "string",
  "error": "string",
  "success": true
}
Ejemplos de respuesta (403)
{
  "code": "string",
  "error": "string",
  "success": true
}
Ejemplos de respuesta (500)
{
  "code": "string",
  "error": "string",
  "success": true
}
Ejemplos de respuesta (500)
{
  "code": "string",
  "error": "string",
  "success": true
}