Skip to main content
La page Journaux de la console réunit deux registres.

Requêtes API

Chaque appel authentifié à l’API (/v1/…), fait avec une de vos clés ou par le SDK web pendant une session : En dépliant une ligne : l’identifiant de la requête, la ressource créée ou consultée (la vérification s’ouvre d’un clic), la session, l’adresse IP et le User-Agent de votre serveur. Filtrez par statut, route ou mode ; Exporter télécharge le résultat filtré en CSV (10 000 lignes au plus).
Les journaux ne contiennent jamais le corps des requêtes ou des réponses : ni image, ni champ lu sur le document. Pour l’envoi fait depuis le téléphone de la personne vérifiée, ni son adresse IP ni son navigateur ne sont conservés. Les appels sans clé valide ne sont pas journalisés.
Les requêtes sont conservées 90 jours, puis supprimées automatiquement. Accès : propriétaire, admin et développeur.

Journal d’audit

Qui a fait quoi dans votre organisation, avec l’auteur et l’heure :
  • Connexions et sécurité : connexions (lien e-mail, passkey, 2FA), sessions fermées, passkeys et double authentification.
  • Équipe : membres ajoutés, rôles modifiés, membres retirés.
  • Clés API et webhooks : créations, révocations, suppressions.
  • Vérifications et photos : décisions de revue, ouverture des photos, téléchargement par lien signé, suppression à la fin de la rétention, sessions QR, exports.
  • Organisation et abonnement : informations de l’organisation, rétention des images, 2FA obligatoire, demandes d’offre.
Le journal d’audit est conservé sans limite de durée et s’exporte en CSV. Chaque export, de l’un ou l’autre registre, est lui-même inscrit au journal d’audit. Accès : propriétaire et admin.