Comment consulter et exporter les journaux d'audit dans Apidog

Un guide concis pour examiner l'activité de l'organisation à l'aide des journaux d'audit Apidog.

Oliver Kingsley

Oliver Kingsley

31 August 2026

Comment consulter et exporter les journaux d'audit dans Apidog

Apidog pour les entreprises

Déploiement sur site

SSO & RBAC

Conforme SOC 2

Découvrir Apidog Enterprise

Les journaux d'audit Apidog enregistrent les activités liées à la sécurité prises en charge au niveau de l'organisation. Les propriétaires et administrateurs d'organisation peuvent les utiliser pour identifier qui a effectué une action, quand elle s'est produite, l'adresse IP source et la ressource de l'organisation affectée.

Ce tutoriel couvre le filtrage, l'investigation, l'exportation CSV et la collecte via API. Ces enregistrements sont des journaux d'audit administratifs ; ce ne sont pas des requêtes d'API de production ni des journaux d'accès de passerelle.

Avant de commencer

Si votre investigation peut s'étendre au-delà de 180 jours, exportez ou collectez les enregistrements requis avant qu'ils n'expirent.

Étape 1 : Ouvrir les journaux d'audit

Ouvrez votre organisation Apidog et accédez à Journaux d'audit dans les paramètres de l'organisation.

Le tableau inclut :

Apidog organization Audit Logs page showing administrative events

Les journaux d'audit fournissent des enregistrements au niveau de l'organisation pour les événements de sécurité et d'administration pris en charge.

Les événements d'authentification n'apparaissent que lorsque Apidog peut les attribuer de manière fiable à l'organisation.

Étape 2 : Définir la fenêtre d'investigation

Commencez par une question spécifique, telle que :

Utilisez la période la plus étroite possible. Les préréglages disponibles incluent les 7, 30, 90 et 180 derniers jours. Vous pouvez également sélectionner une plage personnalisée dans la période de rétention de 180 jours.

Enregistrez le fuseau horaire utilisé par votre processus d'incident ou d'audit avant de comparer ces événements avec les journaux du fournisseur d'identité, de la billetterie, de Git ou de service.

Étape 3 : Appliquer des filtres

Filtrez le tableau par :

  1. Période - quand l'événement a pu se produire.
  2. Événement - l'action pertinente, telle qu'un changement de rôle, un échec de connexion, une modification de jeton d'accès ou une exportation de journal d'audit.
  3. Acteur - l'utilisateur ou l'intégration qui a effectué l'action.
Apidog Audit Logs filters for time, event, and actor

Combinez les filtres de temps, d'événement et d'acteur pour isoler les enregistrements nécessaires à une investigation.

Si vous ne connaissez pas l'acteur, commencez par le temps et l'événement. Si le nom de l'événement est incertain, commencez par l'acteur et une courte période.

Étape 4 : Examiner les détails de l'événement

Pour chaque ligne pertinente, capturez :

Corrélez ensuite l'événement avec la source qui peut répondre à la question suivante :

Question Preuves supplémentaires
L'action a-t-elle été approuvée ? Demande de changement, révision d'accès ou ticket
La connexion était-elle attendue ? Journaux de connexion et de périphérique du fournisseur d'identité
Quel trafic API a suivi ? Journaux d'accès de passerelle, d'application ou d'API
Quel contenu a changé ? Historique des ressources, différence de spécification ou historique Git
Une accréditation a-t-elle été utilisée ? Journaux du système qui a émis l'accréditation

Un événement d'audit montre qu'une action prise en charge s'est produite. Cela ne prouve pas en soi que l'action était autorisée, sûre ou conforme.

Étape 5 : Exporter les résultats filtrés au format CSV

Une fois les filtres corrects :

  1. examinez l'ensemble de résultats visible
  2. sélectionnez l'option d'exportation CSV
  3. stockez le fichier à l'emplacement d'investigation ou d'audit approuvé
  4. enregistrez l'heure d'exportation, les critères de filtre et la personne gérant le fichier

L'exportation CSV utilise les filtres actuellement appliqués à la page Journaux d'audit et inclut les enregistrements correspondants dans la période de rétention de 180 jours.

L'exportation des journaux d'audit est elle-même enregistrée dans les journaux d'audit. Le fichier CSV en aval est une copie distincte, il est donc essentiel de le protéger avec des contrôles d'accès, de rétention et d'intégrité appropriés.

Étape 6 : Collecter les journaux d'audit avec l'API

Les organisations Enterprise peuvent interroger les enregistrements par programme via l'API des journaux d'audit. L'API prend en charge les requêtes par fenêtre temporelle et la pagination par curseur dans la période de rétention de 180 jours.

Pour un processus de collecte planifié :

  1. choisissez un intervalle de collecte plus court que la fenêtre de rétention
  2. interrogez une heure de début et de fin définies
  3. suivez la pagination par curseur jusqu'à ce que l'ensemble de résultats soit complet
  4. enregistrez le point de contrôle de la collecte
  5. réessayez les fenêtres échouées sans créer de lacunes silencieuses
  6. protégez la destination en fonction de sa sensibilité et de sa politique de rétention

Chaque requête API est enregistrée comme un résumé qui peut inclure l'appelant, l'adresse IP, la fenêtre de requête, la limite, le résultat et l'horodatage. La charge utile complète renvoyée n'est pas copiée dans les métadonnées de cet événement.

Validez la référence API actuelle avant d'implémenter l'authentification, les chemins d'accès aux points de terminaison, les paramètres de requête ou l'analyse des réponses. Ne copiez pas un exemple de code non vérifié dans un collecteur de production.

Vérifier le dossier d'investigation

Avant de clore une investigation, confirmez que vous avez :

Pour les modifications d'accès, vérifiez également l'état actuel. Un journal peut montrer qu'un rôle a changé, mais la page des membres indique le rôle actuellement attribué.

Traitement des données sensibles

Apidog applique la même politique de rédaction à la page des journaux d'audit, aux exportations CSV et aux réponses API. Les enregistrements d'audit n'exposent pas les valeurs de jetons, les mots de passe, les valeurs secrètes, les assertions SAML brutes, les jetons de réinitialisation, les clés privées ou le contenu des fichiers exportés.

Les métadonnées peuvent néanmoins être sensibles. Restreignez l'accès aux enregistrements exportés et évitez de les placer dans des tickets publics ou des documents partagés.

Dépannage

Problème Que vérifier
La page Journaux d'audit est indisponible Confirmez que l'organisation utilise Enterprise SaaS et que le spectateur est un Propriétaire ou un Administrateur d'organisation.
Un événement d'authentification attendu est manquant Les événements d'authentification n'apparaissent que lorsque Apidog peut les attribuer de manière fiable à l'organisation. Vérifiez également le fournisseur d'identité.
Le CSV contient moins d'enregistrements que prévu Examinez les filtres actifs de temps, d'événement et d'acteur. L'exportation utilise les filtres actuels.
Un collecteur d'API ignore des enregistrements Vérifiez la fenêtre de requête, la gestion du curseur, les tentatives et la limite de 180 jours.
Les appels API d'exécution sont manquants Utilisez les journaux d'accès de passerelle, d'application ou d'API. Les journaux d'audit Apidog sont des journaux d'organisation administratifs.

Limitations importantes

Les journaux d'audit ne fournissent pas de journaux de requêtes de production, d'historique des ressources, de restauration ni de récupération complète au niveau des champs. Les connecteurs SIEM natifs, Syslog, la redirection générique de webhooks et le streaming en temps réel ne sont pas actuellement pris en charge. La collecte d'API planifiée est l'option documentée pour l'envoi d'enregistrements à un pipeline de surveillance ou d'audit externe.

Tutoriels de gouvernance API connexes :

Ces tutoriels couvrent les contrôles complémentaires pour gouverner un espace de travail API d'entreprise :

Documentation officielle connexe :

Pratiquez le Design-first d'API dans Apidog

Découvrez une manière plus simple de créer et utiliser des API