API Journal d'audit
Une API HTTP en lecture seule pour récupérer le journal d'audit de votre organisation depuis une application externe. Chaque requête est restreinte à l'organisation propriétaire de la clé d'API.
Authentification
Toutes les requêtes doivent inclure un Bearer token dans l'en-tête Authorization. Les tokens commencent par le préfixe pck_ et sont liés à une seule organisation. Les tokens révoqués renvoient 401.
Authorization: Bearer pck_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxEndpoint
GET https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-logParamètres de requête
| Nom | Type | Description |
|---|---|---|
| start | requis | Date de début incluse (YYYY-MM-DD, UTC). |
| end | requis | Date de fin incluse (YYYY-MM-DD, UTC). |
| action | optionnel | Filtre par code d'action (voir la liste ci-dessous). |
| limit | optionnel | Nombre maximum d'éléments par page (1–1000, défaut 100). |
| offset | optionnel | Décalage de pagination (défaut 0). |
Exemple de requête
curl -H "Authorization: Bearer pck_xxx..." \
"https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log?start=2026-01-01&end=2026-01-31&action=message_created"Exemple de réponse
{
"organization_id": "8a1b...",
"start": "2026-01-01",
"end": "2026-01-31",
"total": 312,
"limit": 100,
"offset": 0,
"items": [
{
"id": "f0c7...",
"created_at": "2026-01-15T09:23:11.482Z",
"action": "message_created",
"user_email": "alice@example.com",
"agent_name": "Supplier Radar",
"data": {
"message_id": "...",
"conversation_id": "...",
"agent_id": "...",
"dust_agent_sid": "..."
}
}
]
}Codes d'action
agent_added— Un agent a été activé pour l'organisation.conversation_created— Un utilisateur a démarré une nouvelle conversation.message_created— Un utilisateur a envoyé un message dans une conversation.feedback_given— Un utilisateur a donné un feedback (pouce haut/bas) sur un message.
Limites de requêtes
Chaque clé d'API est limitée à 60 requêtes par minute. Au-delà, l'API renvoie HTTP 429.
Erreurs
- 400 — Paramètres start / end manquants ou invalides.
- 401 — Bearer token manquant, mal formé ou révoqué.
- 405 — Méthode non autorisée (seul GET est supporté).
- 429 — Limite de requêtes dépassée (60 par minute par clé).
- 500 — Erreur serveur inattendue.
Comment obtenir une clé
Un administrateur d'organisation crée les clés d'API depuis la console d'administration de Pivotal Chat. Le token n'est affiché qu'une seule fois à la création — conservez-le en lieu sûr. Les clés peuvent être révoquées à tout moment et cessent immédiatement de fonctionner.