> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Listar Eventos de Auditoria

> Use este endpoint para listar eventos de auditoria com filtros e paginação baseada em cursor. Projetado para relatórios de conformidade SOX/GLBA.



## OpenAPI

````yaml pt/openapi/v3-current/tracer.yaml get /v1/audit-events
openapi: 3.1.0
info:
  title: API Tracer
  description: >-
    Referência completa da API para os serviços do Tracer, incluindo validação
    de transações, gerenciamento de regras, limites de gastos e eventos de
    auditoria para conformidade SOX/GLBA.
  version: 1.0.1
servers:
  - url: https://tracer.sandbox.lerian.net
security:
  - ApiKeyAuth: []
  - BearerAuth: []
tags:
  - name: Health API
    description: >-
      Endpoints de verificação de integridade para sondas de vivacidade e
      prontidão. Estes endpoints não requerem autenticação.
  - name: Validations API
    description: >-
      Endpoints de validação de transações. A meta de desempenho é inferior a
      80ms (p99). As validações são idempotentes por `requestId` — uma
      requisição duplicada retorna o resultado em cache com HTTP 200, enquanto
      uma requisição nova retorna HTTP 201. Nenhum header de idempotência é
      necessário.
  - name: Rules API
    description: >-
      Endpoints de gerenciamento de regras de validação. As regras utilizam
      expressões CEL (Common Expression Language).
  - name: Limits API
    description: >-
      Endpoints de gerenciamento de limites de gastos. Os limites controlam os
      valores das transações por escopo e período.
  - name: Reservations API
    description: >-
      Endpoints de reserva de capacidade de transação em duas fases. Uma reserva
      retém capacidade contra os limites de gastos; uma confirmação a consolida
      e uma liberação a devolve. Confirmar e liberar são idempotentes.
  - name: Audit Events API
    description: >-
      Endpoints de trilha de auditoria para conformidade SOX/GLBA. Todas as
      decisões de validação e alterações de configuração são registradas.
paths:
  /v1/audit-events:
    get:
      tags:
        - Audit Events API
      summary: Listar Eventos de Auditoria
      description: >-
        Use este endpoint para listar eventos de auditoria com filtros e
        paginação baseada em cursor. Projetado para relatórios de conformidade
        SOX/GLBA.
      operationId: listAuditEvents
      parameters:
        - $ref: '#/components/parameters/ContentType'
        - $ref: '#/components/parameters/XApiKey'
        - $ref: '#/components/parameters/XRequestId'
        - name: limit
          in: query
          description: >-
            O número máximo de itens a incluir na resposta. Padrão: 100, Máx:
            1000
          required: false
          example: 100
          schema:
            type: integer
            minimum: 1
            maximum: 1000
            default: 100
        - name: cursor
          in: query
          description: Cursor de paginação da resposta anterior.
          required: false
          schema:
            type: string
        - name: start_date
          in: query
          description: >-
            Data de início (formato RFC3339 com fuso horário, inclusivo). O
            padrão é 90 dias antes do horário atual.
          required: false
          schema:
            type: string
            format: date-time
        - name: end_date
          in: query
          description: >-
            Data final (formato RFC3339 com fuso horário, exclusivo). O padrão é
            o horário atual.
          required: false
          schema:
            type: string
            format: date-time
        - name: event_type
          in: query
          description: Filtrar por tipo de evento.
          required: false
          schema:
            type: string
            enum:
              - TRANSACTION_VALIDATED
              - RULE_CREATED
              - RULE_UPDATED
              - RULE_ACTIVATED
              - RULE_DEACTIVATED
              - RULE_DRAFTED
              - RULE_DELETED
              - LIMIT_CREATED
              - LIMIT_UPDATED
              - LIMIT_ACTIVATED
              - LIMIT_DEACTIVATED
              - LIMIT_DRAFTED
              - LIMIT_DELETED
        - name: action
          in: query
          description: Filtrar por ação.
          required: false
          schema:
            type: string
            enum:
              - VALIDATE
              - CREATE
              - UPDATE
              - DELETE
              - ACTIVATE
              - DEACTIVATE
              - DRAFT
        - name: result
          in: query
          description: Filtrar por resultado.
          required: false
          schema:
            type: string
            enum:
              - SUCCESS
              - FAILED
              - ALLOW
              - DENY
              - REVIEW
        - name: resource_type
          in: query
          description: Filtrar por tipo de recurso.
          required: false
          schema:
            type: string
            enum:
              - transaction
              - rule
              - limit
        - name: resource_id
          in: query
          description: Filtrar por ID do recurso (UUID).
          required: false
          schema:
            type: string
            format: uuid
        - name: actor_type
          in: query
          description: Filtrar por tipo de ator.
          required: false
          schema:
            type: string
            enum:
              - user
              - system
        - name: actor_id
          in: query
          description: Filtrar por ID do ator.
          required: false
          schema:
            type: string
        - name: account_id
          in: query
          description: Filtrar por ID da conta (consulta context.request.account.id).
          required: false
          schema:
            type: string
            format: uuid
        - name: segment_id
          in: query
          description: Filtrar por ID do segmento.
          required: false
          schema:
            type: string
            format: uuid
        - name: portfolio_id
          in: query
          description: Filtrar por ID do portfólio.
          required: false
          schema:
            type: string
            format: uuid
        - name: transaction_type
          in: query
          description: Filtrar por tipo de transação.
          required: false
          schema:
            type: string
        - name: matched_rule_id
          in: query
          description: >-
            Filtrar por ID da regra correspondente (consulta de inclusão em
            array).
          required: false
          schema:
            type: string
            format: uuid
        - name: sort_by
          in: query
          description: O campo usado para ordenar os resultados.
          required: false
          schema:
            type: string
            enum:
              - created_at
              - event_type
            default: created_at
        - name: sort_order
          in: query
          description: A ordem usada para ordenar os resultados.
          required: false
          schema:
            type: string
            enum:
              - ASC
              - DESC
            default: DESC
      responses:
        '200':
          description: >-
            Indica que a requisição foi bem-sucedida e a resposta contém os
            dados esperados.
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ListAuditEventsResponse'
        '400':
          description: ''
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorFormat'
              examples:
                Error0006:
                  $ref: '#/components/examples/Error0006'
                Error0020:
                  $ref: '#/components/examples/Error0020'
                Error0044:
                  $ref: '#/components/examples/Error0044'
                Error0141:
                  $ref: '#/components/examples/Error0141'
        '401':
          description: Não Autorizado
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorFormat'
              examples:
                ErrorUnauthenticated:
                  $ref: '#/components/examples/ErrorUnauthenticated'
        '500':
          description: Erro Interno do Servidor
          content:
            application/json:
              schema:
                $ref: '#/components/schemas/ErrorFormat'
              examples:
                Error0004:
                  $ref: '#/components/examples/Error0004'
components:
  parameters:
    ContentType:
      name: Content-Type
      in: header
      description: O tipo de mídia do recurso. Deve ser `application/json`.
      required: true
      example: application/json
      schema:
        type: string
    XApiKey:
      name: X-API-Key
      in: header
      description: >-
        A chave de API para autenticação. **Este header é obrigatório para todos
        os endpoints, exceto verificações de integridade**.
      required: true
      schema:
        type: string
    XRequestId:
      name: X-Request-Id
      in: header
      description: Um identificador único usado para rastrear cada requisição.
      required: false
      example: 019c96a0-10ce-75fc-a273-dc799079a99c
      schema:
        type: string
        format: uuid
  schemas:
    ListAuditEventsResponse:
      type: object
      description: Lista paginada de eventos de auditoria para conformidade SOX/GLBA.
      properties:
        auditEvents:
          type: array
          maxItems: 1000
          items:
            $ref: '#/components/schemas/AuditEvent'
          description: Lista de registros de eventos de auditoria.
        hasMore:
          type: boolean
          description: Se há mais resultados disponíveis.
        nextCursor:
          type:
            - string
            - 'null'
          description: >-
            Cursor para buscar a próxima página. Nulo se não houver mais
            resultados.
    ErrorFormat:
      type: object
      description: A mensagem de erro da resposta.
      required:
        - code
        - title
        - message
      properties:
        code:
          type: string
          description: Um identificador único e estável para o erro.
        title:
          type: string
          description: Um breve resumo do problema.
        message:
          type: string
          description: Orientação detalhada para resolver o erro.
        fields:
          type: object
          additionalProperties: true
          description: Informações adicionais sobre os campos que causaram o erro.
    AuditEvent:
      type: object
      description: Evento de trilha de auditoria para conformidade SOX/GLBA.
      properties:
        eventId:
          type: string
          format: uuid
          description: Identificador único do evento de auditoria.
        eventType:
          type: string
          enum:
            - TRANSACTION_VALIDATED
            - RULE_CREATED
            - RULE_UPDATED
            - RULE_ACTIVATED
            - RULE_DEACTIVATED
            - RULE_DRAFTED
            - RULE_DELETED
            - LIMIT_CREATED
            - LIMIT_UPDATED
            - LIMIT_ACTIVATED
            - LIMIT_DEACTIVATED
            - LIMIT_DRAFTED
            - LIMIT_DELETED
          description: Tipo de evento que ocorreu.
        resourceType:
          type: string
          enum:
            - transaction
            - rule
            - limit
          description: Tipo de recurso afetado pelo evento.
        resourceId:
          type: string
          description: ID do recurso afetado.
        action:
          type: string
          enum:
            - VALIDATE
            - CREATE
            - UPDATE
            - DELETE
            - ACTIVATE
            - DEACTIVATE
            - DRAFT
          description: Ação realizada no recurso.
        result:
          type: string
          enum:
            - SUCCESS
            - FAILED
            - ALLOW
            - DENY
            - REVIEW
          description: >-
            Resultado da ação. ALLOW/DENY/REVIEW para validações; SUCCESS/FAILED
            para operações CRUD.
        actor:
          $ref: '#/components/schemas/Actor'
        context:
          type: object
          additionalProperties: true
          description: >-
            Contexto do evento. Para validações, inclui requisição e resposta.
            Para CRUD, inclui estados antes e depois.
        metadata:
          type: object
          additionalProperties: true
          description: Informações adicionais (ticketId, correlationId, etc.).
        hash:
          type: string
          description: Hash SHA-256 do conteúdo do evento para detecção de adulteração.
        previousHash:
          type: string
          description: Hash do evento anterior na cadeia (forma uma cadeia imutável).
        createdAt:
          type: string
          format: date-time
          description: Quando o evento ocorreu.
    Actor:
      type: object
      description: Ator que realizou a ação.
      properties:
        id:
          type: string
          description: Identificador do ator.
        actorType:
          type: string
          enum:
            - user
            - system
          description: Tipo de ator.
        name:
          type: string
          description: Nome do ator (se disponível).
        role:
          type: string
          description: Função do ator (se disponível).
        ipAddress:
          type: string
          description: Endereço IP (se disponível).
  examples:
    Error0006:
      summary: Invalid Query Parameters
      value:
        code: TRC-0006
        title: Invalid Query Parameters
        message: >-
          One or more query parameters are invalid. Please verify the parameters
          and try again.
    Error0020:
      summary: Invalid Date Format
      value:
        code: TRC-0020
        title: Invalid Date Format
        message: >-
          The date must be in RFC3339 format with timezone (e.g.,
          2026-01-28T10:30:00Z). Date-only format is not accepted.
    Error0044:
      summary: Invalid Pagination Cursor
      value:
        code: TRC-0044
        title: Invalid Pagination Cursor
        message: >-
          The provided pagination cursor is invalid or expired. Please start a
          new query without a cursor.
    Error0141:
      summary: Invalid Audit Event Filters
      value:
        code: TRC-0141
        title: Invalid Audit Event Filters
        message: >-
          One or more audit event filters are invalid. Please verify the filter
          values and try again.
    ErrorUnauthenticated:
      summary: Unauthorized
      value:
        code: Unauthenticated
        title: Unauthorized
        message: >-
          API Key missing or invalid. Provide a valid API Key in the X-API-Key
          header.
    Error0004:
      summary: Internal Server Error
      value:
        code: TRC-0004
        title: Internal Server Error
        message: >-
          An unexpected error occurred. Please try again later or contact
          support if the issue persists.
  securitySchemes:
    ApiKeyAuth:
      type: apiKey
      in: header
      name: X-API-Key
      description: >-
        Autenticação por API Key. Usada por implantações single-tenant
        (`MULTI_TENANT_ENABLED=false`). Enviada em todas as requisições `/v1/*`.
    BearerAuth:
      type: http
      scheme: bearer
      bearerFormat: JWT
      description: >-
        Autenticação JWT bearer. Usada por implantações multi-tenant
        (`MULTI_TENANT_ENABLED=true`). O JWT é emitido pelo Access Manager e
        deve conter o claim `tenantId` — o Tracer resolve o tenant a partir do
        token, não de qualquer cabeçalho ou campo do corpo.

````