API del Registro de auditoría
Una API HTTP de solo lectura para consultar el registro de auditoría de su organización desde aplicaciones externas. Cada petición está restringida a la organización propietaria de la clave de API.
Autenticación
Todas las peticiones deben incluir un Bearer token en el encabezado Authorization. Los tokens empiezan por el prefijo pck_ y están vinculados a una sola organización. Los tokens revocados devuelven 401.
Authorization: Bearer pck_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxEndpoint
GET https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-logParámetros de consulta
| Nombre | Tipo | Descripción |
|---|---|---|
| start | obligatorio | Fecha de inicio inclusiva (YYYY-MM-DD, UTC). |
| end | obligatorio | Fecha de fin inclusiva (YYYY-MM-DD, UTC). |
| action | opcional | Filtro por código de acción (ver lista abajo). |
| limit | opcional | Máximo de elementos por página (1–1000, por defecto 100). |
| offset | opcional | Desplazamiento de paginación (por defecto 0). |
Petición de ejemplo
curl -H "Authorization: Bearer pck_xxx..." \
"https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log?start=2026-01-01&end=2026-01-31&action=message_created"Respuesta de ejemplo
{
"organization_id": "8a1b...",
"start": "2026-01-01",
"end": "2026-01-31",
"total": 312,
"limit": 100,
"offset": 0,
"items": [
{
"id": "f0c7...",
"created_at": "2026-01-15T09:23:11.482Z",
"action": "message_created",
"user_email": "alice@example.com",
"agent_name": "Supplier Radar",
"data": {
"message_id": "...",
"conversation_id": "...",
"agent_id": "...",
"dust_agent_sid": "..."
}
}
]
}Códigos de acción
agent_added— Se activó un agente para la organización.conversation_created— Un usuario inició una nueva conversación.message_created— Un usuario envió un mensaje en una conversación.feedback_given— Un usuario dio feedback (pulgar arriba/abajo) sobre un mensaje.
Límites de peticiones
Cada clave de API está limitada a 60 peticiones por minuto. Superar este límite devuelve HTTP 429.
Errores
- 400 — Parámetros start / end faltantes o inválidos.
- 401 — Bearer token faltante, mal formado o revocado.
- 405 — Método no permitido (solo se admite GET).
- 429 — Límite de peticiones superado (60 por minuto por clave).
- 500 — Error inesperado del servidor.
Cómo obtener una clave
Un administrador de la organización crea las claves de API desde la consola de administración de Pivotal Chat. El token se muestra solo una vez al crearlo — guárdelo de forma segura. Las claves pueden revocarse en cualquier momento y dejan de funcionar de inmediato.