App-API
Audit-Log abrufen
Die Einträge des Audit-Logs der Organisation, neueste zuerst, mit Filtern und Cursor-Seiten — für ein SIEM oder eine Prüfung. Das Log enthält nie Chat-Inhalte und keine erfolgreichen Anmeldungen.
GEThttps://api.futureway.ai/v1/audit-events
Authentifizierung
- Header
Authorization: Bearer $FUTUREWAY_API_KEY- Scope
- audit:readAudit-Log der Organisation lesen (GET /v1/audit-events) — für SIEM und Prüfung. Nur Service-Keys.
- Key-Arten
- Service
- Format
- Futureway-Envelope
Details zu Keys und Scopes unter Authentifizierung.
Parameter
| Name | Typ | Pflicht | Beschreibung |
|---|---|---|---|
| from | string | nein | Nur Einträge ab diesem Zeitpunkt (ISO 8601, inklusive). |
| to | string | nein | Nur Einträge bis zu diesem Zeitpunkt (ISO 8601, inklusive). |
| actor_id | string | nein | Nur Einträge, die diese Person ausgelöst hat. |
| category | stringauth | security | sso | domain | scim | member | group | share | api_key | billing | automation | governance | learning | org | studio | connection | export | audit | nein | Nur Einträge dieses Bereichs. |
| action | string | nein | Nur Einträge dieser Aktion, z. B. member.role_changed. |
| q | string | nein | Freitext über Aktionsnamen und die Namen der beteiligten Personen und Gruppen. |
| cursor | string | nein | Der Wert next_cursor der vorherigen Antwort — liefert die nächste Seite. |
| limit | integer | nein | Einträge je Seite, 1 bis 200 (Standard 50). |
Beispiel-Anfrage
curl https://api.futureway.ai/v1/audit-events \
-H "Authorization: Bearer $FUTUREWAY_API_KEY"Antwort
200
{
"data": [
{
"id": "5b1f7a62-3c52-4d5e-9a0f-0d3c7ac5d2f1",
"created_at": "2026-10-01T10:00:00.000Z",
"action": "member.role_changed",
"category": "member",
"actor": {
"type": "user",
"id": "db72417d-eaa4-4bef-95df-127c54d98753",
"name": "Erika Beispiel",
"email": "erika@example.org",
"key_id": null
},
"targets": [
{
"key": "target_user_id",
"kind": "user",
"id": "37a2e31e-da2e-4b45-ad2c-907b42ec7668",
"name": "Max Beispiel",
"email": "max@example.org"
}
],
"details": {
"target_user_id": "37a2e31e-da2e-4b45-ad2c-907b42ec7668",
"from": "member",
"to": "manager"
},
"origin": {
"ip_prefix": "203.0.113.0/24",
"user_agent_summary": "Chrome · Windows"
}
}
],
"next_cursor": "2026-10-01T10:00:00.000000Z|5b1f7a62-3c52-4d5e-9a0f-0d3c7ac5d2f1"
}Fehler
| Status | Code | Beschreibung |
|---|---|---|
| 401 | unauthorized | Kein, ungültiger oder widerrufener API-Key. |
| 401 | key_expired | Der Key ist abgelaufen — neuen Key anlegen. |
| 400 | invalid_body | Der Request-Body entspricht nicht dem Schema des Endpunkts. |
| 403 | scope_missing | Der Key trägt nicht den Scope, den dieser Endpunkt verlangt. |
| 403 | browser_request_rejected | Die Anfrage sieht wie ein Browser aus (Origin, Fetch-Metadaten oder Session-Cookie). |
| 429 | rate_limit_error | Zu viele Anfragen im Zeitfenster; retry-after nennt die Wartezeit. |
Formate und Umgang mit Fehlern unter Fehler.