Como Visualizar e Exportar Logs de Auditoria no Apidog

Um guia conciso para investigar a atividade da organização com Logs de Auditoria do Apidog.

Oliver Kingsley

Oliver Kingsley

31 agosto 2026

Como Visualizar e Exportar Logs de Auditoria no Apidog

Apidog para empresas

Implantação local

SSO & RBAC

Conforme SOC 2

Explorar Apidog Enterprise

Os Logs de Auditoria do Apidog registram atividades relacionadas à segurança suportadas no nível da organização. Proprietários e Administradores da Organização podem usá-los para identificar quem realizou uma ação, quando ela ocorreu, o endereço IP de origem e o recurso da organização afetado.

Este tutorial aborda filtragem, investigação, exportação CSV e coleta baseada em API. Estes registros são logs de auditoria administrativa; eles não são logs de solicitação de API de produção ou de acesso ao gateway.

Antes de começar

Se sua investigação puder se estender além de 180 dias, exporte ou colete os registros necessários antes que expirem.

Passo 1: Abrir Logs de Auditoria

Abra sua organização Apidog e vá para Logs de Auditoria nas configurações da organização.

A tabela inclui:

Página de Logs de Auditoria da organização Apidog mostrando eventos administrativos

Logs de Auditoria fornecem registros de nível de organização para eventos de segurança e administração suportados.

Eventos de autenticação aparecem apenas quando o Apidog pode atribuí-los de forma confiável à organização.

Passo 2: Definir a janela de investigação

Comece com uma pergunta específica, como:

Use o menor intervalo de tempo prático. As predefinições disponíveis incluem os últimos 7, 30, 90 e 180 dias. Você também pode selecionar um intervalo personalizado dentro do período de retenção de 180 dias.

Registre o fuso horário usado por seu processo de incidente ou auditoria antes de comparar esses eventos com logs de provedores de identidade, tickets, Git ou serviços.

Passo 3: Aplicar filtros

Filtre a tabela por:

  1. Intervalo de tempo - quando o evento pode ter ocorrido.
  2. Evento - a ação relevante, como mudança de função, falha de login, alteração de token de acesso ou exportação de log de auditoria.
  3. Ator - o usuário ou integração que realizou a ação.
Filtros de Logs de Auditoria do Apidog para tempo, evento e ator

Combine filtros de tempo, evento e ator para isolar os registros necessários para uma investigação.

Se você não souber o ator, comece com tempo e evento. Se o nome do evento for incerto, comece com o ator e um curto intervalo de tempo.

Passo 4: Revisar os detalhes do evento

Para cada linha relevante, capture:

Em seguida, correlacione o evento com a fonte que pode responder à próxima pergunta:

Pergunta Evidência adicional
A ação foi aprovada? Solicitação de mudança, revisão de acesso ou ticket
O login era esperado? Logs de login e dispositivo do provedor de identidade
Qual tráfego de API seguiu? Logs de acesso do gateway, aplicativo ou API
Qual conteúdo mudou? Histórico de recursos, diff de especificação ou histórico Git
Uma credencial foi usada? Logs do sistema que emitiu a credencial

Um evento de auditoria mostra que uma ação suportada ocorreu. Ele não prova por si só que a ação foi autorizada, segura ou conforme.

Passo 5: Exportar os resultados filtrados para CSV

Após os filtros estarem corretos:

  1. revise o conjunto de resultados visíveis
  2. selecione a opção de exportação CSV
  3. armazene o arquivo no local de investigação ou auditoria aprovado
  4. registre o horário da exportação, os critérios de filtro e a pessoa que manuseia o arquivo

A exportação CSV usa os filtros atualmente aplicados à página de Logs de Auditoria e inclui registros correspondentes dentro do período de retenção de 180 dias.

A exportação de Logs de Auditoria é, por si só, registrada nos Logs de Auditoria. O CSV resultante é uma cópia separada, portanto, proteja-o com controles de acesso, retenção e integridade apropriados.

Passo 6: Coletar Logs de Auditoria com a API

Organizações Enterprise podem consultar registros programaticamente através da API de Logs de Auditoria. A API suporta consultas de janela de tempo e paginação por cursor dentro do período de retenção de 180 dias.

Para um processo de coleta agendado:

  1. escolha um intervalo de coleta menor que a janela de retenção
  2. consulte um horário de início e término definidos
  3. siga a paginação por cursor até que o conjunto de resultados esteja completo
  4. armazene o ponto de verificação da coleta
  5. tente novamente as janelas com falha sem criar lacunas silenciosas
  6. proteja o destino de acordo com sua sensibilidade e política de retenção

Cada consulta de API é registrada como um resumo que pode incluir o chamador, endereço IP, janela de consulta, limite, resultado e carimbo de data/hora. O payload completo retornado não é copiado para os metadados desse evento.

Valide a referência atual da API antes de implementar autenticação, caminhos de endpoint, parâmetros de solicitação ou análise de resposta. Não copie um exemplo de código não verificado para um coletor de produção.

Verificar o registro da investigação

Antes de encerrar uma investigação, confirme que você:

Para alterações de acesso, verifique também o estado atual. Um log pode mostrar que uma função mudou, mas a página do membro mostra qual função está atribuída agora.

Manuseio de dados sensíveis

O Apidog aplica a mesma política de redação à página de Logs de Auditoria, exportações CSV e respostas da API. Registros de auditoria não expõem valores de token, senhas, valores secretos, asserções SAML brutas, tokens de redefinição, chaves privadas ou conteúdo de arquivos exportados.

Metadados ainda podem ser sensíveis. Restrinja o acesso a registros exportados e evite colocá-los em tickets públicos ou documentos compartilhados.

Solução de problemas

Problema O que verificar
A página de Logs de Auditoria está indisponível Confirme se a organização usa Enterprise SaaS e se o visualizador é um Proprietário ou Administrador da Organização.
Um evento de autenticação esperado está faltando Eventos de autenticação aparecem apenas quando o Apidog pode atribuí-los de forma confiável à organização. Verifique também o provedor de identidade.
O CSV contém menos registros do que o esperado Revise os filtros ativos de tempo, evento e ator. A exportação usa os filtros atuais.
Um coletor de API pula registros Verifique a janela de consulta, o manuseio do cursor, as tentativas e o limite de 180 dias.
Chamadas de API de tempo de execução estão faltando Use logs de acesso do gateway, aplicativo ou API. Os Logs de Auditoria do Apidog são logs administrativos da organização.

Limitações importantes

Logs de Auditoria não fornecem logs de solicitação de produção, Histórico de Recursos, rollback ou recuperação completa em nível de campo. Conectores SIEM nativos, Syslog, encaminhamento genérico de webhook e streaming em tempo real não são atualmente suportados. A coleta agendada de API é a opção documentada para enviar registros para um pipeline de monitoramento ou auditoria externo.

Tutoriais relacionados sobre governança de API:

Estes tutoriais cobrem controles complementares para governar um espaço de trabalho de API empresarial:

Documentação oficial relacionada:

Pratique o design de API no Apidog

Descubra uma forma mais fácil de construir e usar APIs