API del Registro de auditoría

Una API HTTP de solo lectura para consultar el registro de auditoría de su organización desde aplicaciones externas. Cada petición está restringida a la organización propietaria de la clave de API.

Autenticación

Todas las peticiones deben incluir un Bearer token en el encabezado Authorization. Los tokens empiezan por el prefijo pck_ y están vinculados a una sola organización. Los tokens revocados devuelven 401.

Authorization: Bearer pck_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Endpoint

GET https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log

Parámetros de consulta

NombreTipoDescripción
startobligatorioFecha de inicio inclusiva (YYYY-MM-DD, UTC).
endobligatorioFecha de fin inclusiva (YYYY-MM-DD, UTC).
actionopcionalFiltro por código de acción (ver lista abajo).
limitopcionalMáximo de elementos por página (1–1000, por defecto 100).
offsetopcionalDesplazamiento de paginación (por defecto 0).

Petición de ejemplo

curl -H "Authorization: Bearer pck_xxx..." \
  "https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log?start=2026-01-01&end=2026-01-31&action=message_created"

Respuesta de ejemplo

{
  "organization_id": "8a1b...",
  "start": "2026-01-01",
  "end": "2026-01-31",
  "total": 312,
  "limit": 100,
  "offset": 0,
  "items": [
    {
      "id": "f0c7...",
      "created_at": "2026-01-15T09:23:11.482Z",
      "action": "message_created",
      "user_email": "alice@example.com",
      "agent_name": "Supplier Radar",
      "data": {
        "message_id": "...",
        "conversation_id": "...",
        "agent_id": "...",
        "dust_agent_sid": "..."
      }
    }
  ]
}

Códigos de acción

  • agent_added — Se activó un agente para la organización.
  • conversation_created — Un usuario inició una nueva conversación.
  • message_created — Un usuario envió un mensaje en una conversación.
  • feedback_given — Un usuario dio feedback (pulgar arriba/abajo) sobre un mensaje.

Límites de peticiones

Cada clave de API está limitada a 60 peticiones por minuto. Superar este límite devuelve HTTP 429.

Errores

  • 400 — Parámetros start / end faltantes o inválidos.
  • 401 — Bearer token faltante, mal formado o revocado.
  • 405 — Método no permitido (solo se admite GET).
  • 429 — Límite de peticiones superado (60 por minuto por clave).
  • 500 — Error inesperado del servidor.

Cómo obtener una clave

Un administrador de la organización crea las claves de API desde la consola de administración de Pivotal Chat. El token se muestra solo una vez al crearlo — guárdelo de forma segura. Las claves pueden revocarse en cualquier momento y dejan de funcionar de inmediato.