Saltar al contenido
Telemetry
Seguridad de identidad

authentication_attempt_completed esquema de evento

Un resultado de inicio de sesión de terminal con campos de método, resultado y riesgo acotados. Excluye deliberadamente credenciales, tokens, direcciones IP sin procesar y errores de proveedores de formato libre.

Revisado por el equipo de producto Telemetry en . Grano de eventos, propiedad, tipos de campos, clasificación de privacidad, carga útil de ejemplo y validación. Revisar los estándares y la propiedad

Pregunta que este contrato responde

¿Qué métodos de autenticación, clientes y categorías de riesgo están generando fallas o ráfagas sospechosas?

Campos
8
Requerido
5
Ruta de evidencia del contrato

authentication_attempt_completed: del límite propio a la consulta confiable

Trate a authentication_attempt_completed como un contrato analítico duradero: el propietario emite un grano documentado, un dispositivo prueba los campos y una consulta revisada responde a la pregunta formulada.

  1. 1

    El resultado se vuelve definitivo

    Identity service after the provider outcome is known emits only after authentication succeeds, fails, is challenged, or is rate limited.

  2. 2

    El contrato está limitado.

    5 required fields preserve the declared grain: One completed authentication attempt.

  3. 3

    El accesorio está verificado

    Tipos de verificación, hora UTC, resultados alternativos, idempotencia y todos los campos seudónimos o clasificados por revisión.

  4. 4

    La pregunta esta respondida

    ¿Qué métodos de autenticación, clientes y categorías de riesgo están generando fallas o ráfagas sospechosas?

grano

Un intento de autenticación completado.

propietario

Servicio de identidad después de conocer el resultado del proveedor.

Emitir cuando

Después de que la autenticación sea exitosa, falle, sea cuestionada o tenga una velocidad limitada.

Contrato de campo

Campos escritos con límites de privacidad explícitos

Mantenga estables los nombres y tipos de campos existentes después de que las consultas de producción dependan de ellos. El contexto opcional debe permanecer limitado, documentado y justificado por una decisión específica.

CampoTipoRequeridoPrivacidadSignificado
timestamp_utctimestampyesnon-sensitiveHora UTC en el límite del resultado.
event_idstringyesnon-sensitiveIdentificador único estable utilizado para la deduplicación.
releasestringyesnon-sensitiveVersión de la aplicación o servicio que emitió el evento.
actor_idstringnopseudonymousIdentificador de actor interno estable cuando se conoce la cuenta.
session_idstringnopseudonymousIdentificador de correlación de intento o sesión rotativa.
auth_methodstringyesnon-sensitiveMétodo limitado como contraseña, clave de acceso, SSO o recuperación.
outcomestringyesnon-sensitiveÉxito, invalid_credentials, cuestionado, denegado o rate_limited.
risk_categorystringnoreviewSe revisó la clasificación de riesgo de baja cardinalidad, no una huella digital en bruto.

Evento JSON sintético

{
  "timestamp_utc": "2026-07-29T09:12:00Z",
  "event_id": "evt_auth_01",
  "release": "2026.07.3",
  "actor_id": "user_91ac",
  "session_id": "session_b471",
  "auth_method": "passkey",
  "outcome": "success",
  "risk_category": "normal"
}

Revisión de privacidad

Revisar los identificadores antes de la ingestión

Este ejemplo utiliza identificadores sintéticos. Los valores seudónimos aún pueden ser datos personales y los campos de revisión pueden exponer el contexto empresarial o del proveedor. Aplique sus propios requisitos de consentimiento, retención, acceso, residencia y eliminación.

  • actor_id: pseudonymous
  • session_id: pseudonymous
  • risk_category: review

Lista de verificación de validación

Pruebe el contrato antes de crear un panel

  • Send one known authentication_attempt_completed fixture after the documented outcome boundary.
  • Verify all 5 required fields arrive with the documented types.
  • Vuelva a intentar el mismo identificador de evento y confirme el comportamiento de deduplicación elegido.
  • Envíe un error controlado o un resultado alternativo cuando el flujo de trabajo lo admita.
  • Ejecute el SQL relacionado en una ventana fija y concilie el resultado con el dispositivo.

Errores comunes

Mantenga una fila igual a un resultado duradero

  • Emitting authentication_attempt_completed before identity service after the provider outcome is known knows the final outcome.
  • Mezclar varios granos en una tabla, lo que hace que los recuentos y tasas sean ambiguos.
  • Reemplazar categorías controladas con URL sin formato, cargas útiles, mensajes o texto de error.
  • De ello depende el cambio de un tipo de campo después de las consultas y los paneles guardados.
  • Agregar identificadores sin una necesidad documentada de investigación, acceso y retención.

Usa el contrato

Consultar y operacionalizar el evento.

Contratos relacionados

Enviar un dispositivo antes del tráfico de producción.

Cree una clave API gratuita, envíe el evento sintético e inspeccione la tabla inferida antes de conectar un flujo de trabajo en vivo.

Pruebe este esquema