跳至主要內容
Telemetry
身分安全

authentication_attempt_completed 事件圖式

具有有限方法、結果和風險欄位的終端登入結果。它故意排除憑據、權杖、原始 IP 地址和自由格式的提供商錯誤。

審閱者 Telemetry產品團隊 . 事件粒度、所有權、欄位型別、隱私分類、範例有效負載和驗證. 審查標準和所有權

問題本合約的答案

哪些身分驗證方法、客戶端和風險類別會產生失敗或可疑突發?

欄位
8
必填
5
合約證據路徑

authentication_attempt_completed:從擁有邊界到可信查詢

將 authentication_attempt_completed 視為持久的分析合約:所有者發出一個記錄的穀物,一個固定裝置證明欄位,並且經過審查的查詢回答所述問題。

  1. 1

    結果成為最終結果

    Identity service after the provider outcome is known emits only after authentication succeeds, fails, is challenged, or is rate limited.

  2. 2

    合約是有約束力的

    5 required fields preserve the declared grain: One completed authentication attempt.

  3. 3

    夾具已驗證

    檢查型別、UTC 時間、替代結果、冪等性以及每個假名或評論分類欄位。

  4. 4

    問題得到解答

    哪些身分驗證方法、客戶端和風險類別會產生失敗或可疑突發?

穀物

一次已完成的身分驗證嘗試。

業主

已知提供商結果後的身分服務

何時發出

身分驗證成功、失敗、受到質詢或受到速率限制後。

現場合約

具有明確隱私邊界的型別化欄位

在生產查詢依賴現有欄位名稱和型別後,保持現有欄位名稱和型別穩定。可選上下文應受到特定決策的限制、記錄和證明。

欄位型別必填隱私含義
timestamp_utctimestampyesnon-sensitive結果邊界處的 UTC 時間。
event_idstringyesnon-sensitive用於重複資料刪除的穩定唯一識別符號。
releasestringyesnon-sensitive發出事件的應用程式或服務版本。
actor_idstringnopseudonymous當帳戶已知時,穩定的內部參與者識別符號。
session_idstringnopseudonymous輪換會話或嘗試關聯識別符號。
auth_methodstringyesnon-sensitive受限制的方法,例如密碼、金鑰、SSO 或恢復。
outcomestringyesnon-sensitive成功,invalid_credentials,受到挑戰,被拒絕,或rate_limited。
risk_categorystringnoreview審查了低基數風險分類,而不是原始指紋。

合成 JSON 事件

{
  "timestamp_utc": "2026-07-29T09:12:00Z",
  "event_id": "evt_auth_01",
  "release": "2026.07.3",
  "actor_id": "user_91ac",
  "session_id": "session_b471",
  "auth_method": "passkey",
  "outcome": "success",
  "risk_category": "normal"
}

隱私審查

攝取前檢查識別符號

此範例使用合成識別符號。假名值仍然可以是個人資料,並且審查欄位可以公開業務或提供商上下文。應用您自己的同意、保留、存取、居住和刪除要求。

  • actor_id: pseudonymous
  • session_id: pseudonymous
  • risk_category: review

驗證清單

在建置儀表板之前證明合約

  • Send one known authentication_attempt_completed fixture after the documented outcome boundary.
  • Verify all 5 required fields arrive with the documented types.
  • 重試相同的事件識別符號並確認所選的重複資料刪除行為。
  • 當工作流程支援時,傳送受控失敗或替代結果。
  • 在固定視窗上執行相關 SQL 並將結果與固定裝置進行協調。

常見錯誤

保持一行等於一個持久結果

  • Emitting authentication_attempt_completed before identity service after the provider outcome is known knows the final outcome.
  • 在一張資料表中混合多種穀物,這使得計數和比率不明確。
  • 用原始 URL、有效負載、提示或錯誤文字替換受控類別。
  • 儲存查詢和儀表板依賴於它後就地更改欄位型別。
  • 新增識別符號,無需記錄調查、存取和保留需求。

使用合約

查詢並操作事件

相關合約

在生產流量之前傳送夾具

建立免費的 API 金鑰、傳送合成事件並在連線即時工作流程之前檢查推斷資料表。

測試這個模式