/v1/audit-log
Histórico de ações (humanos e agentes no mesmo trilho)
audit:readAutenticação
Envie o token de acesso do usuário no cabeçalho Authorization e, se ele tiver mais de uma clínica, o X-Clinic-Id. Integrações servidor a servidor usam o token de serviço com X-Clinic-Id e X-Agent-Key. Como autenticar
Authorization: Bearer <TOKEN>X-Clinic-Id: <clinic_id>Parâmetros
Parâmetros de consulta
limitintegerOpcionalItens por página (1–100). · Padrão:
25· Entre 1 e 100cursorstringOpcionalCursor opaco recebido em meta.nextCursor. · Até 200 caracteres
pageintegerOpcionalPaginação numerada (tabelas): página 1-based, offset = (page − 1) × limit. Ignorado quando há
cursor. Listas longas/feeds devem usarcursor. · Entre 1 e 200actionstringOpcionalAções separadas por vírgula: login, update, create, invite, configure, delete, view, reconcile, send, record_preview, revoke_access, reverse, change_role, export, approve, reject.
resourcestringOpcionalRecursos separados por vírgula: clinic, user, invitation, patient, clinical_record, task, service, professional, appointment, lead, conversation, agent, approval, automation, billing, finance, knowledge, integration, audit, security, report, fiscal.
levelstringOpcionalinfo, medio, alto (vírgula).
actorKindstringOpcionalValores:
humano,agente,sistemaactorIdstringOpcionalAté 64 caracteres
actorNamestringOpcionalNome exato do autor (filtro "Usuário" da tela). · Até 128 caracteres
fromstringOpcionalFormato
AAAA-MM-DDtostringOpcionalFormato
AAAA-MM-DDqstringOpcionalBusca em ator, detalhes, recurso e id. · Até 100 caracteres
Cabeçalhos
X-Clinic-IdstringOpcionalClínica ativa. Obrigatório só para quem tem acesso a mais de uma clínica (ou token de serviço). Validado contra o vínculo do usuário. · Padrão (regex):
^[A-Za-z0-9._-]{1,64}$
Exemplo de requisição
Gerado do contrato. Troque os marcadores entre < > pelos seus valores.
const res = await fetch("https://myclinc.leadpoint.com.br/v1/audit-log?limit=25", { method: "GET", headers: { Authorization: "Bearer <TOKEN>", "X-Clinic-Id": "<clinic_id>", },})if (!res.ok) { const { error } = await res.json() throw new Error(`${error.code}: ${error.message} (${error.requestId})`)}const { data } = await res.json()Resposta
{ "data": [ { "id": "<id>", "date": "2026-09-18", "time": "13:42", "occurredAt": "2026-09-18T14:00:00.000Z", "actor": { "id": "<id>", "name": "<name>", "role": "<role>", "kind": "humano" }, "action": "login", "actionLabel": "Atualizar", "resource": "patient", "resourceLabel": "Paciente", "resourceId": "<resourceId>", "details": "<details>", "level": "info", "levelLabel": "<levelLabel>", "ip": "<ip>", "origin": "<origin>", "traceId": "<traceId>", "before": "<before>", "after": "<after>", "changes": [ { "field": "<field>", "before": "<before>", "after": "<after>" } ], "agentState": "<agentState>" } ], "meta": { "hasNext": true, "nextCursor": "<nextCursor>", "total": 1, "limit": 1 }}Exemplo gerado do esquema da resposta; valores entre < > são ilustrativos.
Códigos de erro
Corpo no formato padrão { error: { code, message, requestId } }. Veja todos os códigos.
Bad Request — Requisição malformada (JSON inválido, cursor inválido ou clínica ativa não informada).
Unauthorized — Token ausente, inválido ou expirado.
Forbidden — Autenticado, mas sem permissão (perfil ou clínica).
Unprocessable Entity — Dados semanticamente inválidos (erros por campo em details).
Too Many Requests — Limite de requisições excedido (veja Retry-After).
Internal Server Error — Erro interno (sem detalhes expostos).
Service Unavailable — Banco de dados indisponível ou não configurado.
Limites
Limite padrão: 120 requisições a cada 60 segundos por token. Sobre limites