跳转到内容
Telemetry
身份安全

authentication_attempt_completed 事件图式

具有有限方法、结果和风险字段的终端登录结果。它故意排除凭据、令牌、原始 IP 地址和自由格式的提供商错误。

审阅者 Telemetry产品团队 . 事件粒度、所有权、字段类型、隐私分类、示例有效负载和验证. 审查标准和所有权

问题本合同的答案

哪些身份验证方法、客户端和风险类别会产生失败或可疑突发?

字段
8
必填
5
合同证据路径

authentication_attempt_completed:从拥有边界到可信查询

将 authentication_attempt_completed 视为持久的分析合约:所有者发出一个记录的谷物,一个固定装置证明字段,并且经过审查的查询回答所述问题。

  1. 1

    结果成为最终结果

    Identity service after the provider outcome is known emits only after authentication succeeds, fails, is challenged, or is rate limited.

  2. 2

    合同是有约束力的

    5 required fields preserve the declared grain: One completed authentication attempt.

  3. 3

    夹具已验证

    检查类型、UTC 时间、替代结果、幂等性以及每个假名或评论分类字段。

  4. 4

    问题得到解答

    哪些身份验证方法、客户端和风险类别会产生失败或可疑突发?

谷物

一次已完成的身份验证尝试。

业主

已知提供商结果后的身份服务

何时发出

身份验证成功、失败、受到质询或受到速率限制后。

现场合同

具有明确隐私边界的类型化字段

在生产查询依赖现有字段名称和类型后,保持现有字段名称和类型稳定。可选上下文应受到特定决策的限制、记录和证明。

字段类型必填隐私含义
timestamp_utctimestampyesnon-sensitive结果边界处的 UTC 时间。
event_idstringyesnon-sensitive用于重复数据删除的稳定唯一标识符。
releasestringyesnon-sensitive发出事件的应用程序或服务版本。
actor_idstringnopseudonymous当帐户已知时,稳定的内部参与者标识符。
session_idstringnopseudonymous轮换会话或尝试关联标识符。
auth_methodstringyesnon-sensitive受限制的方法,例如密码、密钥、SSO 或恢复。
outcomestringyesnon-sensitive成功,invalid_credentials,受到挑战,被拒绝,或rate_limited。
risk_categorystringnoreview审查了低基数风险分类,而不是原始指纹。

合成 JSON 事件

{
  "timestamp_utc": "2026-07-29T09:12:00Z",
  "event_id": "evt_auth_01",
  "release": "2026.07.3",
  "actor_id": "user_91ac",
  "session_id": "session_b471",
  "auth_method": "passkey",
  "outcome": "success",
  "risk_category": "normal"
}

隐私审查

摄取前检查标识符

此示例使用合成标识符。假名值仍然可以是个人数据,并且审核字段可以公开业务或提供商上下文。应用您自己的同意、保留、访问、居住和删除要求。

  • actor_id: pseudonymous
  • session_id: pseudonymous
  • risk_category: review

验证清单

在构建仪表板之前证明合同

  • Send one known authentication_attempt_completed fixture after the documented outcome boundary.
  • Verify all 5 required fields arrive with the documented types.
  • 重试相同的事件标识符并确认所选的重复数据删除行为。
  • 当工作流支持时,发送受控失败或替代结果。
  • 在固定窗口上运行相关 SQL 并将结果与固定装置进行协调。

常见错误

保持一行等于一个持久结果

  • Emitting authentication_attempt_completed before identity service after the provider outcome is known knows the final outcome.
  • 在一张表中混合多种谷物,这使得计数和比率不明确。
  • 用原始 URL、有效负载、提示或错误文本替换受控类别。
  • 保存查询和仪表板依赖于它后就地更改字段类型。
  • 添加标识符,无需记录调查、访问和保留需求。

使用合同

查询并操作事件

相关合同

在生产流量之前发送夹具

创建免费的 API 密钥、发送合成事件并在连接实时工作流程之前检查推断表。

测试这个模式