Skip to main content
Die Audit Logs API kann verwendet werden, um:
  • Workspace-Aktivitätsdaten in dein SIEM oder andere Monitoring-Tools einzuspeisen
  • Änderungen in deiner Organisation nachzuverfolgen, von Workspace-Einstellungen und Modellkonfiguration bis hin zu Workflows, Skill- und Aktionszugriff, Rollenänderungen, fehlgeschlagenen Anmeldeversuchen und mehr
  • Eigene Dashboards und Berichte für Workspace-Aktivitäten zu erstellen

Voraussetzungen

Um die Audit Logs API zu nutzen, benötigst du:
  • Workspace Admin-Berechtigung: Nur Workspace-Administratoren können API-Schlüssel mit Audit-Log-Berechtigungen erstellen.
  • API-Schlüssel mit AUDIT_LOG_API Scope: Dein API-Schlüssel muss den dedizierten Audit-Log Scope aktiviert haben. Erstelle ihn unter Einstellungen > API in deinen Workspace-Einstellungen.
Wichtiger Sicherheitshinweis: Nutzer mit Zugriff auf einen API-Schlüssel mit dem AUDIT_LOG_API Scope können alle Audit-Log-Daten des Workspaces einsehen, einschließlich IP-Adressen, Nutzeraktionen und Konfigurationsänderungen. Gewähre diese Berechtigung nur vertrauenswürdigen Nutzern.

Aufbewahrung

Audit-Log-Einträge werden 90 Tage lang aufbewahrt. Stelle sicher, dass du alle benötigten Daten exportierst oder weiterleitest, bevor sie ablaufen.

Verfügbarer Endpunkt

Authentifizierung

Alle API-Anfragen erfordern Bearer-Token-Authentifizierung:

Der Audit-Log-Eintrag

Jeder Audit-Log-Eintrag beschreibt einen Akteur, der eine Aktion auf einer Entität ausführt. Hier ist, was jeder Eintrag enthält:

Pagination

Die API verwendet cursor-basierte Pagination. Jede Antwort enthält ein next_cursor-Feld — übergib es als cursor-Query-Parameter in deiner nächsten Anfrage, um die nächste Seite zu erhalten. Wenn next_cursor null ist, hast du das Ende erreicht.

Filtern

Du kannst Ergebnisse mit Query-Parametern eingrenzen:

Fehlerbehandlung

Langdock blockiert bewusst Browser-basierte Anfragen, um deinen API-Schlüssel zu schützen und die Sicherheit deiner Anwendungen zu gewährleisten. Weitere Informationen findest du in unserem Guide zu Best Practices für API-Schlüssel.