Skip to main content
Ogni evento degli audit log ha un tipo di evento che identifica cosa è accaduto. I tipi di evento seguono una convenzione di denominazione separata da punti: <category>.<resource>.<action>. Di seguito l’elenco completo dei tipi di evento, raggruppati per categoria. La colonna Metadata elenca le chiavi che possono apparire nel campo metadata per ogni tipo di evento. Consulta Riferimento chiavi metadata per le descrizioni.

Autenticazione

API

CRUD entità

Schema entità

Membri del workspace

Fatturazione del workspace

SSO del workspace

Chiavi API del workspace

Impostazioni del workspace

Domini

Ciclo di vita dell’app

Utenti dell’app

Integrazioni

Runtime dell’app

Sicurezza

Recuperare i risultati della scansione di sicurezza

L’endpoint per elencare i log di audit restituisce il riepilogo memorizzato in metadata. Quando l’evento contiene run_id, invia quel valore a Ottieni i risultati della scansione di sicurezza:
Questo endpoint richiede una chiave API del workspace con l’ambito AUDIT_LOGS_READ (audit_logs:read). La ricerca dell’esecuzione è limitata al workspace nell’URL. Un run_id non valido, un’esecuzione mancante e un’esecuzione appartenente a un altro workspace restituiscono la stessa risposta 404:
L’endpoint di elenco non arricchisce gli eventi con i risultati e non dispone di un’opzione include_security_findings. Il comportamento del cursore, del limite di pagina e del troncamento rimane invariato. Gli eventi senza run_id e quelli la cui esecuzione di riferimento non è più disponibile rimangono limitati al riepilogo.

Esempio di evento

Questo evento contiene risultati con punteggio per dipendenze e codice statico, oltre a raccomandazioni RLS, secret hard-coded e problemi delle funzioni backend senza punteggio. ClickHouse memorizza tutti i valori dei metadati come stringhe, inclusi i conteggi:
I risultati delle dipendenze e del codice statico possono avere una gravità fornita dallo scanner. Le raccomandazioni RLS, i secret hard-coded e i problemi delle funzioni backend sono senza punteggio. highest_scored_severity considera solo i risultati con punteggio ed è none quando nessun risultato ha una gravità riconosciuta. Non dedurre mai una gravità per una categoria senza punteggio. static_code_findings_count può essere assente quando lo scanner statico non è stato eseguito. Una chiave assente non significa che lo scanner sia stato completato con zero risultati.

Risposta dei risultati

La risposta usa un elenco rigoroso di campi consentiti: Le risposte escludono frammenti di codice sorgente, prove, espressioni RLS complete, valori dei secret o testo corrispondente ai secret, hash degli input, prompt e modelli degli scanner, identificatori interni delle persone e URL solo interni. L’esecuzione corrispondente può restituire:

Copertura della scansione

L’oggetto coverage riporta il risultato di tutte e cinque le sezioni della scansione: Quando i metadati dell’evento contengono coverage_incomplete con il valore stringa "true", considera findings_total un limite inferiore. Recupera l’esecuzione e controlla coverage per identificare le sezioni incomplete. La copertura viene valutata in modo indipendente per rls, hardcoded_secrets, backend_functions, dependency_vulnerabilities e static_code. Ad esempio:

Riferimento chiavi metadata

Tutti i valori metadata sono stringhe.

run_id

Identificatore usato per recuperare l’esecuzione della scansione limitata per proprietà. Questa chiave può essere assente.

findings_total

Numero di risultati delle sezioni della scansione completate. Quando coverage_incomplete è presente, questo valore è un limite inferiore e non un totale definitivo.

coverage_incomplete

La stringa "true" quando una sezione della scansione è failed, not_run, unknown o non dispone di copertura storica. Questa chiave è assente quando tutte e cinque le sezioni sono state completate e non viene mai emessa come "false".

highest_scored_severity

Gravità riconosciuta più alta solo tra i risultati delle dipendenze e del codice statico. I valori possibili sono critical, high, medium, low e none.

critical_findings_count

Numero di risultati delle dipendenze e del codice statico con gravità critical.

high_findings_count

Numero di risultati delle dipendenze e del codice statico con gravità high.

medium_findings_count

Numero di risultati delle dipendenze e del codice statico con gravità medium.

low_findings_count

Numero di risultati delle dipendenze e del codice statico con gravità low.

unscored_findings_count

Numero di raccomandazioni RLS, secret hard-coded, problemi delle funzioni backend e risultati delle dipendenze o del codice statico senza una gravità riconosciuta.

rls_recommendations_count

Numero di raccomandazioni RLS.

hardcoded_secrets_count

Numero di secret hard-coded rilevati.

backend_functions_issues_count

Numero di problemi di autorizzazione nelle funzioni backend.

dependency_vulnerabilities_count

Numero di vulnerabilità delle dipendenze.

static_code_findings_count

Numero di risultati del codice statico. Questa chiave può essere assente quando lo scanner statico non è stato eseguito e l’assenza non significa zero.

agent_name

Nome dell’agente IA.

app_name

Nome dell’app.

app_type

Tipo di app.

auth_method

Metodo di autenticazione (ad es. email_password, google).

auth_provider

Nome del provider OAuth, se applicabile.

automation_id

ID dell’automazione.

automation_name

Nome dell’automazione.

automation_type

Tipo di automazione (ad es. pianificata, attivata).

checkpoint_id

ID del checkpoint di distribuzione.

conversation_id

ID della conversazione con l’agente IA.

count

Numero di record, fatture o altri elementi interessati.

credit_count

Crediti consumati dall’operazione.

domain

Il nome del dominio.

domain_id

L’ID del dominio.

duration_ms

Tempo di esecuzione in millisecondi.

email_domain

Porzione del dominio dell’indirizzo email dell’utente.

email_hash

Hash SHA-256 dell’indirizzo email dell’utente.

endpoint_count

Numero di endpoint nell’integrazione personalizzata.

entity_id

ID del record entità interessato.

entity_name

Nome dell’entità.

failure_reason

Motivo del fallimento quando lo stato è "failure".

fields

Campi inclusi in una risposta a una query.

fields_changed

Elenco separato da virgole dei campi che sono stati modificati.

file_path

Percorso del file in fase di modifica.

filter_fields

Nomi dei campi filtrati in una query (ad es. data.status, data.user_id).

function_name

Nome della funzione backend o della funzione di integrazione.

has_rls

Se la sicurezza a livello di riga è abilitata sullo schema dell’entità.

integration_name

Nome dell’integrazione personalizzata.

integration_slug

Identificatore slug dell’integrazione personalizzata.

integration_type

Tipo di integrazione OAuth.

invitation_count

Numero di inviti inviati in un invito multiplo.

invitation_email

Email associata all’invito.

invitee_email

Email dell’utente invitato.

invitee_emails

Email separate da virgola degli utenti invitati (invito multiplo).

is_enterprise

Se il workspace è su un piano enterprise.

is_new_user

Se è il primo login dell’utente.

key_id

ID della chiave API del workspace.

key_name

Nome della chiave API del workspace.

key_prefix

Prefisso non segreto della chiave API, usato per identificarla senza esporre il segreto.

limit

Numero massimo di record richiesti in una query.

mcp_oauth

Se il login è stato avviato tramite un flusso OAuth MCP.

message_count

Numero di messaggi in una conversazione con l’agente IA.

method

Metodo dell’operazione multipla.

mfa_method

Metodo MFA usato (ad es. totp, sms).

new_description

Nuova descrizione dopo un aggiornamento.

new_name

Nuovo nome dopo una rinomina.

new_role

Nuovo ruolo dopo un cambio di ruolo.

oauth_error_type

Tipo di errore OAuth in caso di fallimento.

old_description

Descrizione precedente prima di un aggiornamento.

old_name

Nome precedente prima di una rinomina.

old_role

Ruolo precedente prima di un cambio di ruolo.

page_name

Nome della pagina visitata.

registration_method

Come si è registrato l’utente app.

requester_email

Email dell’utente che richiede l’accesso.

rls_changed

Se le impostazioni di sicurezza a livello di riga sono cambiate.

role

Ruolo assegnato a un utente.

sandbox_id

ID della sandbox Stripe.

signup_stage

Indicatore di avanzamento della registrazione (ad es. otp_pending, otp_verified).

skip

Numero di record saltati in una query.

sort

Parametri di ordinamento usati in una query.

sso_provider

Nome del provider SSO.

status_code

Codice di stato HTTP restituito da una chiamata a funzione backend.

stripe_customer_id

ID cliente Stripe.

subscription_tier

Tier di abbonamento del workspace.

target_email

Email dell’utente interessato dall’azione.

target_tier

Tier di abbonamento target per una migrazione.

target_user_id

ID dell’utente app interessato dall’azione.

turnstile_result

Risultato della verifica Cloudflare Turnstile.

updated_fields

Campi delle impostazioni SSO che sono stati aggiornati.

user_id

ID dell’utente autenticato.

verification_status

Risultato della verifica del dominio. Identificatore cookie del visitatore marketing.

workspace_name

Nome del workspace.
Questa pagina è stata tradotta utilizzando l’IA. Per informazioni più accurate e aggiornate, consulta la versione inglese.