authentication_attempt_completed: del límite propio a la consulta confiable
Trate a authentication_attempt_completed como un contrato analítico duradero: el propietario emite un grano documentado, un dispositivo prueba los campos y una consulta revisada responde a la pregunta formulada.
- 1
El resultado se vuelve definitivo
Identity service after the provider outcome is known emits only after authentication succeeds, fails, is challenged, or is rate limited.
- 2
El contrato está limitado.
5 required fields preserve the declared grain: One completed authentication attempt.
- 3
El accesorio está verificado
Tipos de verificación, hora UTC, resultados alternativos, idempotencia y todos los campos seudónimos o clasificados por revisión.
- 4
La pregunta esta respondida
¿Qué métodos de autenticación, clientes y categorías de riesgo están generando fallas o ráfagas sospechosas?
grano
Un intento de autenticación completado.
propietario
Servicio de identidad después de conocer el resultado del proveedor.
Emitir cuando
Después de que la autenticación sea exitosa, falle, sea cuestionada o tenga una velocidad limitada.
Contrato de campo
Campos escritos con límites de privacidad explícitos
Mantenga estables los nombres y tipos de campos existentes después de que las consultas de producción dependan de ellos. El contexto opcional debe permanecer limitado, documentado y justificado por una decisión específica.
| Campo | Tipo | Requerido | Privacidad | Significado |
|---|---|---|---|---|
| timestamp_utc | timestamp | yes | non-sensitive | Hora UTC en el límite del resultado. |
| event_id | string | yes | non-sensitive | Identificador único estable utilizado para la deduplicación. |
| release | string | yes | non-sensitive | Versión de la aplicación o servicio que emitió el evento. |
| actor_id | string | no | pseudonymous | Identificador de actor interno estable cuando se conoce la cuenta. |
| session_id | string | no | pseudonymous | Identificador de correlación de intento o sesión rotativa. |
| auth_method | string | yes | non-sensitive | Método limitado como contraseña, clave de acceso, SSO o recuperación. |
| outcome | string | yes | non-sensitive | Éxito, invalid_credentials, cuestionado, denegado o rate_limited. |
| risk_category | string | no | review | Se revisó la clasificación de riesgo de baja cardinalidad, no una huella digital en bruto. |
Evento JSON sintético
{
"timestamp_utc": "2026-07-29T09:12:00Z",
"event_id": "evt_auth_01",
"release": "2026.07.3",
"actor_id": "user_91ac",
"session_id": "session_b471",
"auth_method": "passkey",
"outcome": "success",
"risk_category": "normal"
}Revisión de privacidad
Revisar los identificadores antes de la ingestión
Este ejemplo utiliza identificadores sintéticos. Los valores seudónimos aún pueden ser datos personales y los campos de revisión pueden exponer el contexto empresarial o del proveedor. Aplique sus propios requisitos de consentimiento, retención, acceso, residencia y eliminación.
actor_id: pseudonymoussession_id: pseudonymousrisk_category: review
Lista de verificación de validación
Pruebe el contrato antes de crear un panel
- Send one known authentication_attempt_completed fixture after the documented outcome boundary.
- Verify all 5 required fields arrive with the documented types.
- Vuelva a intentar el mismo identificador de evento y confirme el comportamiento de deduplicación elegido.
- Envíe un error controlado o un resultado alternativo cuando el flujo de trabajo lo admita.
- Ejecute el SQL relacionado en una ventana fija y concilie el resultado con el dispositivo.
Errores comunes
Mantenga una fila igual a un resultado duradero
- Emitting authentication_attempt_completed before identity service after the provider outcome is known knows the final outcome.
- Mezclar varios granos en una tabla, lo que hace que los recuentos y tasas sean ambiguos.
- Reemplazar categorías controladas con URL sin formato, cargas útiles, mensajes o texto de error.
- De ello depende el cambio de un tipo de campo después de las consultas y los paneles guardados.
- Agregar identificadores sin una necesidad documentada de investigación, acceso y retención.
Usa el contrato
Consultar y operacionalizar el evento.
Contratos relacionados
Enviar un dispositivo antes del tráfico de producción.
Cree una clave API gratuita, envíe el evento sintético e inspeccione la tabla inferida antes de conectar un flujo de trabajo en vivo.