本文へ移動
Telemetry
アイデンティティのセキュリティ

authentication_attempt_completed イベントスキーマ

制限されたメソッド、結果、およびリスク フィールドを含むターミナル サインイン結果。資格情報、トークン、生の IP アドレス、および自由形式のプロバイダー エラーを意図的に除外します。

レビュー者 Telemetry 製品チーム . イベント粒度、所有権、フィールドタイプ、プライバシー分類、サンプルペイロード、および検証. 基準と所有権を確認する

この契約に関する質問への回答

どの認証方法、クライアント、およびリスク カテゴリが失敗または不審なバーストを引き起こしていますか?

フィールド
8
必須
5
契約証拠パス

authentication_attempt_completed: 所有境界から信頼できるクエリへ

authentication_attempt_completed を永続的な分析コントラクトとして扱います。所有者は文書化された 1 つの穀物を放出し、備品は畑を証明し、レビューされたクエリは指定された質問に答えます。

  1. 1

    結果が最終的になる

    Identity service after the provider outcome is known emits only after authentication succeeds, fails, is challenged, or is rate limited.

  2. 2

    契約には制限がある

    5 required fields preserve the declared grain: One completed authentication attempt.

  3. 3

    治具が検証されました

    タイプ、UTC 時間、代替結果、冪等性、およびすべての仮名フィールドまたはレビュー分類フィールドをチェックします。

  4. 4

    質問が解決されました

    どの認証方法、クライアント、およびリスク カテゴリが失敗または不審なバーストを引き起こしていますか?

穀物

認証試行が 1 回完了しました。

オーナー

プロバイダーの結果が判明した後の ID サービス

いつ発行するか

認証が成功した後、失敗した後、チャレンジされた後、またはレートが制限された後。

フィールド契約

明示的なプライバシー境界を持つ型付きフィールド

運用クエリが既存のフィールド名とタイプに依存した後も、既存のフィールド名とタイプを安定した状態に保ちます。オプションのコンテキストは、特定の決定によって制限され、文書化され、正当化されたままにする必要があります。

フィールド種類必須プライバシー意味
timestamp_utctimestampyesnon-sensitive結果境界の UTC 時間。
event_idstringyesnon-sensitive重複排除に使用される安定した一意の識別子。
releasestringyesnon-sensitiveイベントを発行したアプリケーションまたはサービスのバージョン。
actor_idstringnopseudonymousアカウントが既知の場合の安定した内部アクター識別子。
session_idstringnopseudonymousローテーションセッションまたは試行相関識別子。
auth_methodstringyesnon-sensitiveパスワード、パスキー、SSO、リカバリなどの制限された方法。
outcomestringyesnon-sensitive成功、invalid_credentials、チャレンジ、拒否、または rate_limited。
risk_categorystringnoreview生のフィンガープリントではなく、低カーディナリティのリスク分類をレビューしました。

合成 JSON イベント

{
  "timestamp_utc": "2026-07-29T09:12:00Z",
  "event_id": "evt_auth_01",
  "release": "2026.07.3",
  "actor_id": "user_91ac",
  "session_id": "session_b471",
  "auth_method": "passkey",
  "outcome": "success",
  "risk_category": "normal"
}

プライバシーのレビュー

取り込む前に識別子を確認する

この例では合成識別子を使用します。仮名の値も個人データである可能性があり、レビュー フィールドによってビジネスまたはプロバイダーのコンテキストが公開される可能性があります。独自の同意、保持、アクセス、常駐、および削除の要件を適用します。

  • actor_id: pseudonymous
  • session_id: pseudonymous
  • risk_category: review

検証チェックリスト

ダッシュボードを構築する前に契約を証明する

  • Send one known authentication_attempt_completed fixture after the documented outcome boundary.
  • Verify all 5 required fields arrive with the documented types.
  • 同じイベント識別子を再試行し、選択した重複排除動作を確認します。
  • ワークフローがサポートしている場合は、制御された失敗または代替結果を送信します。
  • 関連する SQL を固定ウィンドウで実行し、結果をフィクスチャと照合します。

よくある間違い

1 つの行を 1 つの永続的な結果と等しく保つ

  • Emitting authentication_attempt_completed before identity service after the provider outcome is known knows the final outcome.
  • 1 つのテーブルに複数の穀物を混ぜると、個数と割合が曖昧になります。
  • 制御されたカテゴリを生の URL、ペイロード、プロンプト、またはエラー テキストに置き換えます。
  • 保存されたクエリとダッシュボードがフィールド タイプに依存した後、その場でフィールド タイプを変更します。
  • 文書化された調査、アクセス、保持の必要がない識別子の追加。

契約書を利用する

イベントをクエリして操作可能にする

関連契約

本番トラフィックの前にフィクスチャを送信する

ライブ ワークフローに接続する前に、無料の API キーを作成し、合成イベントを送信し、推論されたテーブルを検査します。

このスキーマをテストする