API del Registro de auditoría

Una API HTTP de solo lectura para consultar el registro de auditoría de su organización desde aplicaciones externas. Cada petición está restringida a la organización propietaria de la clave de API.

Autenticación

Todas las peticiones deben incluir un Bearer token en el encabezado Authorization. Los tokens empiezan por el prefijo pck_ y están vinculados a una sola organización. Los tokens revocados devuelven 401.

Authorization: Bearer pck_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Endpoint

GET https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log

Parámetros de consulta

NombreTipoDescripción
startobligatorioFecha de inicio inclusiva (YYYY-MM-DD, UTC).
endobligatorioFecha de fin inclusiva (YYYY-MM-DD, UTC).
actionopcionalFiltro por código de acción (ver lista abajo).
limitopcionalMáximo de elementos por página (1–1000, por defecto 100).
offsetopcionalDesplazamiento de paginación (por defecto 0).

Petición de ejemplo

curl -H "Authorization: Bearer pck_xxx..." \
  "https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log?start=2026-01-01&end=2026-01-31&action=message_created"

Respuesta de ejemplo

{
  "organization_id": "8a1b...",
  "start": "2026-01-01",
  "end": "2026-01-31",
  "total": 312,
  "limit": 100,
  "offset": 0,
  "items": [
    {
      "id": "f0c7...",
      "created_at": "2026-01-15T09:23:11.482Z",
      "action": "message_created",
      "user_email": "alice@example.com",
      "agent_name": "Supplier Radar",
      "data": {
        "message_id": "...",
        "conversation_id": "...",
        "agent_id": "...",
        "dust_agent_sid": "..."
      }
    }
  ]
}

Códigos de acción

  • agent_addedSe activó un agente para la organización.
  • conversation_createdUn usuario inició una nueva conversación.
  • message_createdUn usuario envió un mensaje en una conversación.
  • feedback_givenUn usuario dio feedback (pulgar arriba/abajo) sobre un mensaje.

Límites de peticiones

Cada clave de API está limitada a 60 peticiones por minuto. Superar este límite devuelve HTTP 429.

Errores

  • 400Parámetros start / end faltantes o inválidos.
  • 401Bearer token faltante, mal formado o revocado.
  • 405Método no permitido (solo se admite GET).
  • 429Límite de peticiones superado (60 por minuto por clave).
  • 500Error inesperado del servidor.

Cómo obtener una clave

Un administrador de la organización crea las claves de API desde la consola de administración de Pivotal Chat. El token se muestra solo una vez al crearlo — guárdelo de forma segura. Las claves pueden revocarse en cualquier momento y dejan de funcionar de inmediato.