Sari la conținut

API

Acest conținut nu este încă disponibil în limba selectată.

Conform Standardului API GovStack: api/v{N} + zone, erori RFC 7807, endpoint-uri operaționale.

MetodăCaleZonăScopeDescriereStare
POST/api/v1/app/audit-eventsappaudit:writeingest unitar (201 + Location + entryHash)✅
GET/api/v1/app/audit-events/{id}appaudit:readdetaliu eveniment✅
GET/api/v1/app/audit-eventsappaudit:readlistă paginată {items,page,size,total}✅
GET/api/v1/admin/audit-events/integrityadminaudit:adminverificare lanț → chain breaks✅
POST/api/v1/admin/audit-events/forward/replayadminaudit:adminreplay outbox ERROR✅
POST :batch/api/v1/app/audit-events:batchappaudit:writeingest în lot (max 500)🟡
CaleDescriere
/health/liveliveness
/health/readyreadiness (cu checks DB)
/metricsPrometheus
/infoservice/version/commit/builtAt
/api/v1/openapi.jsoncontract OpenAPI 3.1
CanalDetaliiStare
AMQPexchange audit.events (topic, durable) → coada audit.ingest + DLX audit.ingest.dlx✅
Kafkaconsumer pe topic🟡
SDKNuGet (.NET) / Nexus (Java), buffer + retry, mod AUTO🟡

GLog rulează în trei moduri exclusive (profil Spring) — vezi pagina dedicată 🔐 Autentificare:

  • localdev — auth ocolită (dev local).
  • localauth — user/parolă de sine stătător, token HS512 auto-emis, tabela app_user; endpoint-uri /api/auth/{register,login,me}. Fără Keycloak. (deployment demo curent: glog.gstack.esempla.systems)
  • staging — Keycloak resource server (realm interdictii); UI = client public glog-web (PKCE), servicii = client confidențial + client_credentials.

Comun tuturor: autoritățile audit:read|write|admin (din scope-uri sau din realm_access.roles: ROLE_ADMIN → toate, ROLE_USER → audit:read) + claim tenant (scriere cu tenant ≠ claim → 403). Detalii, variabile de mediu și exemple: 🔐 Autentificare.

application/problem+json cu type/title/status/detail + correlationId (din X-Correlation-Id sau generat).

Header Idempotency-Key pe scrieri; a doua trimitere cu aceeași cheie → aceeași înregistrare, fără duplicat.