authentication_attempt_completed: 所有境界から信頼できるクエリへ
authentication_attempt_completed を永続的な分析コントラクトとして扱います。所有者は文書化された 1 つの穀物を放出し、備品は畑を証明し、レビューされたクエリは指定された質問に答えます。
- 1
結果が最終的になる
Identity service after the provider outcome is known emits only after authentication succeeds, fails, is challenged, or is rate limited.
- 2
契約には制限がある
5 required fields preserve the declared grain: One completed authentication attempt.
- 3
治具が検証されました
タイプ、UTC 時間、代替結果、冪等性、およびすべての仮名フィールドまたはレビュー分類フィールドをチェックします。
- 4
質問が解決されました
どの認証方法、クライアント、およびリスク カテゴリが失敗または不審なバーストを引き起こしていますか?
穀物
認証試行が 1 回完了しました。
オーナー
プロバイダーの結果が判明した後の ID サービス
いつ発行するか
認証が成功した後、失敗した後、チャレンジされた後、またはレートが制限された後。
フィールド契約
明示的なプライバシー境界を持つ型付きフィールド
運用クエリが既存のフィールド名とタイプに依存した後も、既存のフィールド名とタイプを安定した状態に保ちます。オプションのコンテキストは、特定の決定によって制限され、文書化され、正当化されたままにする必要があります。
| フィールド | 種類 | 必須 | プライバシー | 意味 |
|---|---|---|---|---|
| timestamp_utc | timestamp | yes | non-sensitive | 結果境界の UTC 時間。 |
| event_id | string | yes | non-sensitive | 重複排除に使用される安定した一意の識別子。 |
| release | string | yes | non-sensitive | イベントを発行したアプリケーションまたはサービスのバージョン。 |
| actor_id | string | no | pseudonymous | アカウントが既知の場合の安定した内部アクター識別子。 |
| session_id | string | no | pseudonymous | ローテーションセッションまたは試行相関識別子。 |
| auth_method | string | yes | non-sensitive | パスワード、パスキー、SSO、リカバリなどの制限された方法。 |
| outcome | string | yes | non-sensitive | 成功、invalid_credentials、チャレンジ、拒否、または rate_limited。 |
| risk_category | string | no | review | 生のフィンガープリントではなく、低カーディナリティのリスク分類をレビューしました。 |
合成 JSON イベント
{
"timestamp_utc": "2026-07-29T09:12:00Z",
"event_id": "evt_auth_01",
"release": "2026.07.3",
"actor_id": "user_91ac",
"session_id": "session_b471",
"auth_method": "passkey",
"outcome": "success",
"risk_category": "normal"
}プライバシーのレビュー
取り込む前に識別子を確認する
この例では合成識別子を使用します。仮名の値も個人データである可能性があり、レビュー フィールドによってビジネスまたはプロバイダーのコンテキストが公開される可能性があります。独自の同意、保持、アクセス、常駐、および削除の要件を適用します。
actor_id: pseudonymoussession_id: pseudonymousrisk_category: review
検証チェックリスト
ダッシュボードを構築する前に契約を証明する
- Send one known authentication_attempt_completed fixture after the documented outcome boundary.
- Verify all 5 required fields arrive with the documented types.
- 同じイベント識別子を再試行し、選択した重複排除動作を確認します。
- ワークフローがサポートしている場合は、制御された失敗または代替結果を送信します。
- 関連する SQL を固定ウィンドウで実行し、結果をフィクスチャと照合します。
よくある間違い
1 つの行を 1 つの永続的な結果と等しく保つ
- Emitting authentication_attempt_completed before identity service after the provider outcome is known knows the final outcome.
- 1 つのテーブルに複数の穀物を混ぜると、個数と割合が曖昧になります。
- 制御されたカテゴリを生の URL、ペイロード、プロンプト、またはエラー テキストに置き換えます。
- 保存されたクエリとダッシュボードがフィールド タイプに依存した後、その場でフィールド タイプを変更します。
- 文書化された調査、アクセス、保持の必要がない識別子の追加。
契約書を利用する
イベントをクエリして操作可能にする
関連契約
本番トラフィックの前にフィクスチャを送信する
ライブ ワークフローに接続する前に、無料の API キーを作成し、合成イベントを送信し、推論されたテーブルを検査します。