API Journal d'audit

Une API HTTP en lecture seule pour récupérer le journal d'audit de votre organisation depuis une application externe. Chaque requête est restreinte à l'organisation propriétaire de la clé d'API.

Authentification

Toutes les requêtes doivent inclure un Bearer token dans l'en-tête Authorization. Les tokens commencent par le préfixe pck_ et sont liés à une seule organisation. Les tokens révoqués renvoient 401.

Authorization: Bearer pck_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

Endpoint

GET https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log

Paramètres de requête

NomTypeDescription
startrequisDate de début incluse (YYYY-MM-DD, UTC).
endrequisDate de fin incluse (YYYY-MM-DD, UTC).
actionoptionnelFiltre par code d'action (voir la liste ci-dessous).
limitoptionnelNombre maximum d'éléments par page (1–1000, défaut 100).
offsetoptionnelDécalage de pagination (défaut 0).

Exemple de requête

curl -H "Authorization: Bearer pck_xxx..." \
  "https://hnoqvrgxarrdarowlube.supabase.co/functions/v1/public-audit-log?start=2026-01-01&end=2026-01-31&action=message_created"

Exemple de réponse

{
  "organization_id": "8a1b...",
  "start": "2026-01-01",
  "end": "2026-01-31",
  "total": 312,
  "limit": 100,
  "offset": 0,
  "items": [
    {
      "id": "f0c7...",
      "created_at": "2026-01-15T09:23:11.482Z",
      "action": "message_created",
      "user_email": "alice@example.com",
      "agent_name": "Supplier Radar",
      "data": {
        "message_id": "...",
        "conversation_id": "...",
        "agent_id": "...",
        "dust_agent_sid": "..."
      }
    }
  ]
}

Codes d'action

  • agent_addedUn agent a été activé pour l'organisation.
  • conversation_createdUn utilisateur a démarré une nouvelle conversation.
  • message_createdUn utilisateur a envoyé un message dans une conversation.
  • feedback_givenUn utilisateur a donné un feedback (pouce haut/bas) sur un message.

Limites de requêtes

Chaque clé d'API est limitée à 60 requêtes par minute. Au-delà, l'API renvoie HTTP 429.

Erreurs

  • 400Paramètres start / end manquants ou invalides.
  • 401Bearer token manquant, mal formé ou révoqué.
  • 405Méthode non autorisée (seul GET est supporté).
  • 429Limite de requêtes dépassée (60 par minute par clé).
  • 500Erreur serveur inattendue.

Comment obtenir une clé

Un administrateur d'organisation crée les clés d'API depuis la console d'administration de Pivotal Chat. Le token n'est affiché qu'une seule fois à la création — conservez-le en lieu sûr. Les clés peuvent être révoquées à tout moment et cessent immédiatement de fonctionner.