Audit events-Endpunkt

Audit-Protokolle werden verwendet, um Details zu Benutzeraktivitäten für verschiedene Services und Funktionen bereitzustellen. Jede in einem Protokoll aufgezeichnete Aktion enthält Metadaten, die den Aktionstyp, das Datum und die Uhrzeit, die E-Mail-ID der oder des Benutzenden, die oder der die Aktion durchgeführt hat, und weitere für den Aktionstyp relevante Attribute angeben. Mit dem /audit/events-Endpunkt in der Audit Query-API können Sie Ereignisdaten für die Aktivität Ihres Unternehmens in Experience Platform programmgesteuert abrufen.

Erste Schritte

Der in diesem Handbuch verwendete API-Endpunkt ist Teil der Audit Query API. Bevor Sie fortfahren, lesen Sie im Handbuch Erste Schritte die Links zu entsprechenden Dokumentationen, den Leitfaden zum Lesen der Beispiel-API-Aufrufe in diesem Dokument und wichtige Informationen zu Kopfzeilen, die für das erfolgreiche Aufrufen einer Experience Platform-API erforderlich sind.

Audit-Ereignisse auflisten

Sie können Ereignisdaten abrufen, indem Sie eine GET-Anfrage an den /audit/events-Endpunkt stellen und dabei die Ereignisse angeben, die Sie in der Payload abrufen möchten.

API-Format

GET /audit/events

Die Audit Query-API unterstützt die Verwendung von Abfrageparametern zum Seiten- und Filtern von Ergebnissen beim Auflisten von Ereignissen.

Parameter
Beschreibung
limit
Die maximale Anzahl von Datensätzen, die in der Antwort zurückgegeben werden sollen. Der limit ist 50.
start
Ein Zeiger auf das erste Element für die zurückgegebenen Suchergebnisse. Um auf die nächste Ergebnisseite zuzugreifen, sollte dieser Parameter um denselben Wert inkrementiert werden, der durch das Limit angegeben wird. Beispiel: Um auf die nächste Ergebnisseite für eine Anfrage mit limit=50 zuzugreifen, verwenden Sie den Parameter start=50, dann start=100 für die nachfolgende Seite usw.
queryId
Wenn Sie eine Abfrage an den /audit/events-Endpunkt stellen, enthält die Antwort eine queryId-Zeichenfolgeneigenschaft. Um dieselbe Abfrage in einem separaten Aufruf durchzuführen, können Sie den Wert der ID als einzelnen Abfrageparameter verwenden, anstatt die Suchparameter erneut manuell zu konfigurieren.

Anfrage

curl -X POST \
  https://platform.adobe.io/data/foundation/audit/events?limit=10
  -H 'Authorization: Bearer {ACCESS_TOKEN}' \
  -H 'x-api-key: {API_KEY}' \
  -H 'x-gw-ims-org-id: {ORG_ID}' \
  -H 'x-sandbox-name: {SANDBOX_NAME}' \
  -H 'x-request-id: {TRACING_ID}' \

Antwort

Eine erfolgreiche Antwort gibt die resultierenden Datenpunkte für die in der Anfrage angegebenen Metriken und Filter zurück.

{
  "_embedded": {
    "events": [
      {
        "id": "6ecc125d-da03-4882-a944-88c707ddc3f7",
        "requestId": "5YGdpTX5PvRrdqCfrCT8p8lWphZPzxl8",
        "permissionResource": "Dataset",
        "permissionType": "WRITE",
        "assetType": "Dataset",
        "action": "Create",
        "status": "Allow",
        "failureCode": "",
        "timestamp": "2025-06-24T16:50:28.318+0000",
        "version": "1.0",
        "imsOrgId": "{ORGANIZATION_ID}",
        "region": "VA7",
        "authId": "e6b46821-e2b4-4729-952f-2e4afd713b31",
        "assetId": "685ad754fb1abe2b263df4b3",
        "assetName": "my-dataset",
        "sandboxName": "prod",
        "sandboxId": "{SANDBOX_ID}",
        "userEmail": "{USER_EMAIL}",
        "userIpAddresses": [
          "130.*.*.*",
          "10.*.*.*"
        ],
        "enhancedEvents": [
          {
            "id": "0ee91e42-ac46-4f35-a01a-f74a1569c404",
            "requestId": "5YGdpTX5PvRrdqCfrCT8p8lWphZPzxl8",
            "permissionResource": "Dataset",
            "permissionType": "Write",
            "assetType": "Dataset",
            "action": "Create",
            "status": "Success",
            "failureCode": "",
            "timestamp": "2025-06-24T16:50:28.883+0000",
            "assetId": "685ad754fb1abe2b263df4b3",
            "assetName": "my-dataset"
          }
        ]
      }
    ]
  },
  "_links": {
    "self": {
      "href": "https://platform.adobe.io/data/foundation/audit/events?property=user%253D%253Ddraghici%2540adobe.com"
    },
    "page": {
      "href": "https://platform.adobe.io/data/foundation/audit/events?queryId=b3JkZXJCeVJ1bGVzPSZwcm9wZXJ0eT11c2VyPT1kcmFnaGljaUBhZG9iZS5jb20mdGltZXN0YW1wSW5kZXg9MTc1MDc4MzgyODMxOCZ0b3RhbEVsZW1lbnRzPTE3&limit=50{&start}",
      "templated": true
    }
  },
  "page": {
    "size": 1,
    "totalElements": 1,
    "totalPages": 1,
    "number": 1
  },
  "queryId": "b3JkZXJCeVJ1bGVzPSZwcm9wZXJ0eT11c2VyPT1kcmFnaGljaUBhZG9iZS5jb20mdGltZXN0YW1wSW5kZXg9MTc1MDc4MzgyODMxOCZ0b3RhbEVsZW1lbnRzPTE3"
}
Eigenschaft
Beschreibung
events
Ein Array, dessen Objekte die einzelnen in der Anfrage angegebenen Ereignisse darstellen. Jedes -Objekt enthält Informationen zur Filterkonfiguration und die zurückgegebenen Ereignisdaten.
userEmail
Die E-Mail-Adresse des Benutzers, der das Ereignis ausgeführt hat.
eventType
Der Ereignistyp. Zu den Ereignistypen gehören Core und Enhanced.
imsOrgId
Die ID der Organisation, unter der das Ereignis stattgefunden hat.
permissionResource

Das Produkt oder die Funktion, das bzw. die die Berechtigung zum Ausführen der Aktion erteilt hat. Eine Ressource kann eine der folgenden sein:

  • Activation
  • ActivationAssociation
  • AnalyticSource
  • AudienceManagerSource
  • BizibleSource
  • CustomerAttributeSource
  • Dataset
  • EnterpriseSource
  • LaunchSource
  • MarketoSource
  • ProductProfile
  • ProfileConfig
  • Sandbox
  • Schema
  • Segment
  • StreamingSource
permissionType
Der an der Aktion beteiligte Berechtigungstyp.
assetType
Der Typ der Experience Platform-Ressource, für die die Aktion ausgeführt wurde.
assetId
Eine eindeutige Kennung für die Experience Platform-Ressource, für die die Aktion ausgeführt wurde.
assetName
Der Name der Experience Platform-Ressource, für die die Aktion ausgeführt wurde.
assets

Vorhanden, wenn eine einzelne Anfrage auf mehrere Assets angewendet wird (Batch-Vorgänge; derzeit Profile Ereignisse). Wenn vorhanden, sind die assetId und assetName der obersten Ebene des Ereignisses leer. Jedes -Objekt beschreibt ein Asset:

  • assetId
  • assetName
  • status: Success oder Failure
  • failureCode: Nur vorhanden, wenn status Failure ist
action

Der Typ der Aktion, die für das Ereignis aufgezeichnet wurde. Eine Aktion kann eine der folgenden sein:

  • Add
  • Create
  • Dataset activate
  • Dataset remove
  • Delete
  • Disable for profile
  • Enable
  • Enable for profile
  • Profile activate
  • Profile remove
  • remove
  • reset
  • segment activate
  • segment remove
  • update
status

Der Status der Aktion. Ein Status kann einer der folgenden sein:

  • Allow

  • Deny

  • Failure

  • Success

failureCode
Der Fehler-Code für eine fehlgeschlagene Aktion; leer, wenn die Aktion erfolgreich war.

Ereignisse mit mehreren Assets multi-asset-events

Bei Batch-Vorgängen kann eine einzelne Anfrage auf mehrere Assets angewendet werden. Das Ereignis gibt dann ein assets-Array anstelle von assetId/assetName (die leer sind) zurück. Die status/failureCode auf Ereignisebene beschreiben die gesamte Anfrage. Jedes Objekt in assets verfügt über eine eigene status/failureCode pro Asset. assets können in Kern- oder erweiterten Ereignissen angezeigt werden. Heute sind es hauptsächlich erweiterte (Ausführungs-)Ereignisse, die es übertragen, derzeit für Profile Ereignisse.

{
  "assetType": "Profile",
  "action": "Browse",
  "status": "Allow",
  "assetId": "",
  "assetName": "",
  "enhancedEvents": [
    {
      "action": "Browse",
      "status": "Success",
      "failureCode": "",
      "assetId": "",
      "assetName": "",
      "assets": [
        { "assetId": "id-1", "assetName": "name-1", "status": "Success" },
        { "assetId": "id-2", "assetName": "name-2", "status": "Failure", "failureCode": "SMS-2010-403" }
      ]
    }
  ]
}
recommendation-more-help
experience-platform-help-landing