Auditoria do MCP na comunidade
GET/api/oauth/audit
- Auth
- Exige token
- Quem pode:
- owner
- admin
- X-CommunityId
X-CommunityIdEnvie o X-CommunityId da comunidade em que a operação acontece.
Cada chamada de ferramenta e cada evento de conexão (autorizou, revogou, refresh reapresentado) da comunidade do `X-CommunityId`, do mais novo para o mais antigo. Só owner e admin. Filtro opcional por `connectionId`. Também registra `session.initialize` e `tools.list` (em `args`: `client_name`, `client_version`, `server_version`, `tools_fingerprint`, `tool_count`) e `tool.unknown`, quando o assistente chama uma ferramenta que não está na lista da conexão (`status` `stale_list` ou `not_available`; `args.renamed_to` quando é um nome antigo em português).
Parâmetros
| Nome | Onde | Tipo | Descrição |
|---|---|---|---|
pageopcional | query | integer | |
limitopcional | query | integer | |
connectionIdopcional | query | string (uuid) |
Headers
| Nome | Tipo | Descrição |
|---|---|---|
X-CommunityIdopcional | string (uuid) | ID da comunidade em que a operação acontece. Obrigatório na maioria dos endpoints com escopo de comunidade. |
Respostas
| Código | Descrição |
|---|---|
200 | Linhas de auditoria, paginadas. |
401 | Token ausente, inválido ou expirado. |
403 | Autenticado, mas sem permissão para esta operação. |
Exemplo com curl
curl -X GET "https://api.memberfy.net/api/oauth/audit" \
-H "Authorization: Bearer $TOKEN" \
-H "X-CommunityId: $COMMUNITY_ID"