Registros de auditoría
Registros de auditoría
Obtén un registro estructurado de las acciones administrativas de tu espacio de trabajo.
Descripción general
Los registros de auditoría proporcionan un historial cronológico de las acciones administrativas realizadas en tu espacio de trabajo, lo que facilita la supervisión de la seguridad, los informes de cumplimiento normativo y la investigación de incidentes. Cubren más de 100 rutas en el aprovisionamiento de usuarios, la autenticación, la gestión de claves de API y otras áreas administrativas.
Los registros se generan con el esquema OCSF v1.6.0, con los perfiles datetime y host aplicados, por lo que la mayoría de las entradas se pueden incorporar a un SIEM con una normalización mínima.
Requisitos de acceso
Hay dos comprobaciones independientes para acceder a los registros:
Las solicitudes se autentican con una clave de API del espacio de trabajo. El usuario o la cuenta de servicio asociada a la clave debe tener el permiso audit_log_read.
Obtener registros
Los registros de auditoría se devuelven mediante GET /v1/workspace/audit-logs. Consulta la referencia de la API para ver la lista completa de parámetros de consulta y los detalles de paginación.
Python
TypeScript
Límites de frecuencia
Las solicitudes están limitadas a 30 por minuto y usuario. Combinado con el valor máximo de limit de 100, esto permite hasta 3000 entradas por minuto.
Esquema
Los registros de auditoría siguen la especificación OCSF v1.6.0. Los campos específicos de la clase de evento complementan una base común; consulta la referencia de la API para ver el esquema de respuesta de cada campo.
Clases de eventos
Actualmente se generan las siguientes clases de OCSF:
El cumplimiento de OCSF se realiza según el mejor esfuerzo. Cuando existe un campo OCSF canónico, las entradas de auditoría lo usan; el campo unmapped contiene los atributos específicos de ElevenLabs que no encajan en el estándar.
Redacción
La información confidencial que, de otro modo, aparecería en rutas de URL o parámetros de consulta se oculta antes de escribir las entradas de auditoría. Los tokens de restablecimiento de contraseña son uno de esos casos; se aplica una redacción equivalente a cualquier solicitud relevante para la auditoría cuya estructura de URL incluya secretos.