Audit Logs

Audit logs dão à sua organização um registro à prova de adulteração de toda ação significativa tomada nos workspaces — quem fez o quê, quando e em qual recurso. Use-os para revisões de segurança, investigações de compliance e resposta a incidentes.


Visualizando audit logs

Na UI

Vá em Settings → Enterprise → Audit Logs no seu workspace. Os logs são exibidos numa tabela com as seguintes colunas:

ColunaDescrição
TimestampQuando a ação ocorreu.
EventA ação tomada, ex.: workflow.created.
DescriptionUm resumo legível da ação.
ActorO endereço de e-mail do usuário que realizou a ação.

Use a barra de busca, o filtro de tipo de evento e o seletor de intervalo de datas para restringir os resultados.

Via API

Audit logs também estão acessíveis pela API do Zoen para integração com ferramentas SIEM ou de gestão de logs externas.

GET /api/v1/audit-logs
Authorization: Bearer <api-key>

Query parameters:

ParâmetroTipoDescrição
actionstringFiltrar por tipo de evento (ex.: workflow.created)
resourceTypestringFiltrar por tipo de recurso (ex.: workflow)
resourceIdstringFiltrar por um resource ID específico
workspaceIdstringFiltrar por workspace
actorIdstringFiltrar por user ID. Para filtros organization-wide, o actor deve ser um membro atual ou antigo da org; logs escopados a workspace também podem incluir membros externos de workspace.
startDatestringData ISO 8601 — retornar logs nesta data ou depois
endDatestringData ISO 8601 — retornar logs nesta data ou antes
includeDepartedbooleanIncluir logs de membros que já saíram da organização (padrão false)
limitnumberResultados por página (1–100, padrão 50)
cursorstringCursor opaco para buscar a próxima página

Exemplo de resposta:

{
  "data": [
    {
      "id": "abc123",
      "action": "workflow.created",
      "resourceType": "workflow",
      "resourceId": "wf_xyz",
      "resourceName": "Customer Onboarding",
      "description": "Created workflow \"Customer Onboarding\"",
      "actorId": "usr_abc",
      "actorName": "Alice Smith",
      "actorEmail": "alice@company.com",
      "workspaceId": "ws_def",
      "metadata": {},
      "createdAt": "2026-04-20T21:16:00.000Z"
    }
  ],
  "nextCursor": "eyJpZCI6ImFiYzEyMyJ9"
}

Paginate passando o valor nextCursor como o parâmetro cursor na próxima request. Quando nextCursor estiver ausente, você chegou à última página.

A API aceita API keys pessoais e escopadas a workspace. Rate limits se aplicam — a resposta inclui headers X-RateLimit-* com seu limite atual e a cota restante.


Tipos de evento

Eventos de audit log seguem um padrão de nomenclatura resource.action. A tabela abaixo lista as principais categorias.

CategoriaExemplos de eventos
Workflowsworkflow.created, workflow.deleted, workflow.deployed, workflow.locked
Workspacesworkspace.created, workspace.updated, workspace.deleted
Membersmember.invited, member.removed, member.role_changed
Permission groupspermission_group.created, permission_group.updated, permission_group.deleted
Environmentsenvironment.updated, environment.deleted
Knowledge basesknowledge_base.created, knowledge_base.deleted, connector.synced
Tablestable.created, table.updated, table.deleted
API keysapi_key.created, api_key.revoked
Credentialscredential.created, credential.deleted, oauth.disconnected
Organizationorganization.updated, org_member.added, org_member.role_changed

Eventos de convite de workspace incluem nos metadados se o convite é para um membro interno da organização ou um membro externo de workspace. Membros externos de workspace podem aparecer como actors em eventos escopados a workspace, mas não são membros da organização e não aparecem no roster da organização.


Common Questions

Owners e admins da organização podem ver audit logs. No Zoen Cloud, você precisa estar no plano Enterprise.
Entradas de audit log são append-only e não podem ser modificadas ou excluídas pela interface ou API do Zoen. Representam um registro confiável das ações tomadas na sua organização.
Sim. Use a API para exportar logs programaticamente. Paginate por todos os registros usando o parâmetro cursor e armazene-os no seu próprio data warehouse ou SIEM.
Audit logs são escopados à sua organização e incluem atividade em todos os workspaces dentro dela. Você pode filtrar por workspaceId para restringir os resultados a um workspace específico.
Cada entrada inclui o tipo de evento, uma descrição, o nome e o e-mail do actor, o recurso afetado, o workspace e um timestamp. Endereços IP e user agents não são expostos pela API.
Sim. Passe o query parameter actorId para filtrar logs por um usuário específico. Filtros de actor organization-wide exigem que o actor seja um membro atual ou antigo da sua organização. Logs escopados a workspace também podem incluir membros externos de workspace que agiram dentro de um workspace sem entrar na organização.

Setup self-hosted

Deployments self-hosted usam variáveis de ambiente em vez da checagem de billing/plano.

Variáveis de ambiente

AUDIT_LOGS_ENABLED=true
NEXT_PUBLIC_AUDIT_LOGS_ENABLED=true

Uma vez habilitados, audit logs são visualizáveis em Settings → Enterprise → Audit Logs e acessíveis via API.

On this page