审核事件端点
审核日志用于提供各种服务和功能的用户活动的详细信息。 日志中记录的每个操作都包含元数据,这些元数据指示操作类型、日期和时间、执行操作的用户的电子邮件ID以及与操作类型相关的其他属性。 Audit Query API中的/audit/events端点允许您以编程方式检索Experience Platform中组织活动的事件数据。
快速入门
本指南中使用的API端点是Audit Query API的一部分。 在继续之前,请查看快速入门指南,以获取相关文档的链接、此文档中示例API调用的阅读指南,以及有关成功调用任何Experience Platform API所需的所需标头的重要信息。
列出审核事件
您可以通过向/audit/events端点发出GET请求来检索事件数据,指定要在有效负载中检索的事件。
API格式
GET /audit/events
Audit Query API支持在列出事件时使用查询参数来分页和筛选结果。
limitlimit为50。startqueryId请求
curl -X POST \
https://platform.adobe.io/data/foundation/audit/events?limit=10
-H 'Authorization: Bearer {ACCESS_TOKEN}' \
-H 'x-api-key: {API_KEY}' \
-H 'x-gw-ims-org-id: {ORG_ID}' \
-H 'x-sandbox-name: {SANDBOX_NAME}' \
-H 'x-request-id: {TRACING_ID}' \
响应
成功的响应会返回请求中指定的量度和过滤器的结果数据点。
{
"_embedded": {
"events": [
{
"id": "6ecc125d-da03-4882-a944-88c707ddc3f7",
"requestId": "5YGdpTX5PvRrdqCfrCT8p8lWphZPzxl8",
"permissionResource": "Dataset",
"permissionType": "WRITE",
"assetType": "Dataset",
"action": "Create",
"status": "Allow",
"failureCode": "",
"timestamp": "2025-06-24T16:50:28.318+0000",
"version": "1.0",
"imsOrgId": "{ORGANIZATION_ID}",
"region": "VA7",
"authId": "e6b46821-e2b4-4729-952f-2e4afd713b31",
"assetId": "685ad754fb1abe2b263df4b3",
"assetName": "my-dataset",
"sandboxName": "prod",
"sandboxId": "{SANDBOX_ID}",
"userEmail": "{USER_EMAIL}",
"userIpAddresses": [
"130.*.*.*",
"10.*.*.*"
],
"enhancedEvents": [
{
"id": "0ee91e42-ac46-4f35-a01a-f74a1569c404",
"requestId": "5YGdpTX5PvRrdqCfrCT8p8lWphZPzxl8",
"permissionResource": "Dataset",
"permissionType": "Write",
"assetType": "Dataset",
"action": "Create",
"status": "Success",
"failureCode": "",
"timestamp": "2025-06-24T16:50:28.883+0000",
"assetId": "685ad754fb1abe2b263df4b3",
"assetName": "my-dataset"
}
]
}
]
},
"_links": {
"self": {
"href": "https://platform.adobe.io/data/foundation/audit/events?property=user%253D%253Ddraghici%2540adobe.com"
},
"page": {
"href": "https://platform.adobe.io/data/foundation/audit/events?queryId=b3JkZXJCeVJ1bGVzPSZwcm9wZXJ0eT11c2VyPT1kcmFnaGljaUBhZG9iZS5jb20mdGltZXN0YW1wSW5kZXg9MTc1MDc4MzgyODMxOCZ0b3RhbEVsZW1lbnRzPTE3&limit=50{&start}",
"templated": true
}
},
"page": {
"size": 1,
"totalElements": 1,
"totalPages": 1,
"number": 1
},
"queryId": "b3JkZXJCeVJ1bGVzPSZwcm9wZXJ0eT11c2VyPT1kcmFnaGljaUBhZG9iZS5jb20mdGltZXN0YW1wSW5kZXg9MTc1MDc4MzgyODMxOCZ0b3RhbEVsZW1lbnRzPTE3"
}
eventsuserEmaileventTypeCore和Enhanced。imsOrgIdpermissionResource提供权限的产品或功能会执行该操作。 资源可以是以下任一资源:
ActivationActivationAssociationAnalyticSourceAudienceManagerSourceBizibleSourceCustomerAttributeSourceDatasetEnterpriseSourceLaunchSourceMarketoSourceProductProfileProfileConfigSandboxSchemaSegmentStreamingSource
permissionTypeassetTypeassetIdassetNameassets在单个请求处理多个资产(批处理操作;当前为Profile个事件)时存在。 如果存在,则事件的顶级assetId和assetName为空。 每个对象描述一个资源:
assetIdassetNamestatus:Success或FailurefailureCode:仅当status为Failure时存在
action为事件记录的操作类型。 操作可以是以下任一操作:
AddCreateDataset activateDataset removeDeleteDisable for profileEnableEnable for profileProfile activateProfile removeremoveresetsegment activatesegment removeupdate
status操作的状态。 状态可以是以下任一状态:
-
Allow -
Deny -
Failure -
Success
failureCode多资产事件 multi-asset-events
对于批量操作,单个请求可处理多个资产。 然后,该事件返回assets数组代替assetId/assetName(为空)。 事件级别status/failureCode描述了整个请求;assets中的每个对象都带有其自己的每个资源status/failureCode。 assets可以出现在核心事件或增强事件中,不过目前主要是携带它的增强(执行)事件,适用于Profile事件。
{
"assetType": "Profile",
"action": "Browse",
"status": "Allow",
"assetId": "",
"assetName": "",
"enhancedEvents": [
{
"action": "Browse",
"status": "Success",
"failureCode": "",
"assetId": "",
"assetName": "",
"assets": [
{ "assetId": "id-1", "assetName": "name-1", "status": "Success" },
{ "assetId": "id-2", "assetName": "name-2", "status": "Failure", "failureCode": "SMS-2010-403" }
]
}
]
}