Audit logs dão à sua organização um registro à prova de adulteração de toda ação significativa tomada nos workspaces — quem fez o quê, quando e em qual recurso. Use-os para revisões de segurança, investigações de compliance e resposta a incidentes.
Visualizando audit logs
Na UI
Vá em Settings → Enterprise → Audit Logs no seu workspace. Os logs são exibidos numa tabela com as seguintes colunas:
| Coluna | Descrição |
|---|---|
| Timestamp | Quando a ação ocorreu. |
| Event | A ação tomada, ex.: workflow.created. |
| Description | Um resumo legível da ação. |
| Actor | O endereço de e-mail do usuário que realizou a ação. |
Use a barra de busca, o filtro de tipo de evento e o seletor de intervalo de datas para restringir os resultados.
Via API
Audit logs também estão acessíveis pela API do Zoen para integração com ferramentas SIEM ou de gestão de logs externas.
GET /api/v1/audit-logs
Authorization: Bearer <api-key>Query parameters:
| Parâmetro | Tipo | Descrição |
|---|---|---|
action | string | Filtrar por tipo de evento (ex.: workflow.created) |
resourceType | string | Filtrar por tipo de recurso (ex.: workflow) |
resourceId | string | Filtrar por um resource ID específico |
workspaceId | string | Filtrar por workspace |
actorId | string | Filtrar por user ID. Para filtros organization-wide, o actor deve ser um membro atual ou antigo da org; logs escopados a workspace também podem incluir membros externos de workspace. |
startDate | string | Data ISO 8601 — retornar logs nesta data ou depois |
endDate | string | Data ISO 8601 — retornar logs nesta data ou antes |
includeDeparted | boolean | Incluir logs de membros que já saíram da organização (padrão false) |
limit | number | Resultados por página (1–100, padrão 50) |
cursor | string | Cursor opaco para buscar a próxima página |
Exemplo de resposta:
{
"data": [
{
"id": "abc123",
"action": "workflow.created",
"resourceType": "workflow",
"resourceId": "wf_xyz",
"resourceName": "Customer Onboarding",
"description": "Created workflow \"Customer Onboarding\"",
"actorId": "usr_abc",
"actorName": "Alice Smith",
"actorEmail": "alice@company.com",
"workspaceId": "ws_def",
"metadata": {},
"createdAt": "2026-04-20T21:16:00.000Z"
}
],
"nextCursor": "eyJpZCI6ImFiYzEyMyJ9"
}Paginate passando o valor nextCursor como o parâmetro cursor na próxima request. Quando nextCursor estiver ausente, você chegou à última página.
A API aceita API keys pessoais e escopadas a workspace. Rate limits se aplicam — a resposta inclui headers X-RateLimit-* com seu limite atual e a cota restante.
Tipos de evento
Eventos de audit log seguem um padrão de nomenclatura resource.action. A tabela abaixo lista as principais categorias.
| Categoria | Exemplos de eventos |
|---|---|
| Workflows | workflow.created, workflow.deleted, workflow.deployed, workflow.locked |
| Workspaces | workspace.created, workspace.updated, workspace.deleted |
| Members | member.invited, member.removed, member.role_changed |
| Permission groups | permission_group.created, permission_group.updated, permission_group.deleted |
| Environments | environment.updated, environment.deleted |
| Knowledge bases | knowledge_base.created, knowledge_base.deleted, connector.synced |
| Tables | table.created, table.updated, table.deleted |
| API keys | api_key.created, api_key.revoked |
| Credentials | credential.created, credential.deleted, oauth.disconnected |
| Organization | organization.updated, org_member.added, org_member.role_changed |
Eventos de convite de workspace incluem nos metadados se o convite é para um membro interno da organização ou um membro externo de workspace. Membros externos de workspace podem aparecer como actors em eventos escopados a workspace, mas não são membros da organização e não aparecem no roster da organização.
Common Questions
Setup self-hosted
Deployments self-hosted usam variáveis de ambiente em vez da checagem de billing/plano.
Variáveis de ambiente
AUDIT_LOGS_ENABLED=true
NEXT_PUBLIC_AUDIT_LOGS_ENABLED=trueUma vez habilitados, audit logs são visualizáveis em Settings → Enterprise → Audit Logs e acessíveis via API.