Servie par le processus API sur :8080 par défaut. Tout se trouve sous /v1. Les réponses sont en JSON ; les erreurs portent un code stable, un message lisible et un request_id.
Cette page est une traduction. La version anglaise fait foi : en cas de divergence sur un détail technique, c’est elle qui décrit le comportement réel. La traduction n’a pas encore été relue par un locuteur natif.
Compte et projets
POST
/v1/auth/register
Créer un compte. Ne renvoie pas de session — connectez-vous ensuite.
POST
/v1/auth/login
Échanger des identifiants contre un cookie de session.
POST
/v1/auth/logout
Terminer la session en cours.
GET
/v1/me
L’utilisateur connecté et son organisation.
GET
/v1/members
Les membres de l’organisation.
GET
/v1/projects
Lister les projets.
POST
/v1/projects
Créer un projet.
GET
/v1/projects/{projectID}
Un projet.
GET
/v1/projects/{projectID}/dsns
Les clés d’ingestion du projet.
POST
/v1/projects/{projectID}/dsns
Émettre un nouveau DSN.
DELETE
/v1/projects/{projectID}/dsns/{keyID}
Révoquer un DSN.
PUT
/v1/projects/{projectID}/session-replay
Activer ou désactiver la capture de relecture pour le projet.
GET
/v1/api-keys
Lister les clés d’API.
POST
/v1/api-keys
Créer une clé d’API. Le secret n’est affiché qu’une fois.
DELETE
/v1/api-keys/{keyID}
Révoquer une clé d’API.
GET
/v1/settings
Les réglages de l’organisation, dont la rétention.
PATCH
/v1/settings
Modifier les réglages de l’organisation.
GET
/v1/audit-log
Le journal d’audit. Non configurable par le client.
Authentification unique
Disponible uniquement lorsque API_PUBLIC_URL est défini. Sans cela, chaque route ici répond sso_unavailable, et le seul autre signe est l’absence de la ligne « single sign-on enabled » au démarrage.
POST
/v1/auth/sso/start
Démarrer une connexion SSO.
GET
/v1/auth/sso/callback
Retour du fournisseur d’identité.
GET
/v1/settings/sso
La connexion actuelle.
PUT
/v1/settings/sso
Configurer la connexion.
DELETE
/v1/settings/sso
Supprimer la connexion.
GET
/v1/settings/sso/domains
Les domaines de messagerie revendiqués.
POST
/v1/settings/sso/domains
Revendiquer un domaine.
POST
/v1/settings/sso/domains/verify
Prouver un domaine revendiqué.
Incidents et événements
GET
/v1/issues
Lister les incidents, filtrés et paginés.
GET
/v1/issues/{issueID}
Un incident.
GET
/v1/issues/{issueID}/events
Les occurrences d’un incident.
PATCH
/v1/issues/{issueID}
Changer le statut (résolu, ignoré, rouvert).
GET
/v1/users
Les utilisateurs finaux vus dans la télémétrie.
GET
/v1/feedback
Les retours utilisateurs soumis.
POST
/v1/feedback
Soumettre un retour utilisateur.
Traces, services et performance
GET
/v1/traces
Liste des traces. Filtre sur les spans, agrège des traces entières.
GET
/v1/traces/{traceID}
Une trace et ses spans.
GET
/v1/services
Liste des services avec leur santé.
GET
/v1/services/map
La topologie de services observée.
GET
/v1/services/structure
Les faits structurels de la topologie.
GET
/v1/services/dependencies
Les arêtes entre services.
GET
/v1/services/approaching
Métriques qui montent vers le seuil, avec la pente.
GET
/v1/traffic
Le trafic par projet plutôt que par service le plus lent.
GET
/v1/queues
Comportement des files et des workers.
GET
/v1/anomalies
Anomalies détectées.
GET
/v1/endpoints/surges
Signal d’abus par point d’entrée, sans identité de l’appelant.
GET
/v1/database/slow-queries
Requêtes lentes en base.
GET
/v1/database/query-patterns
Motifs de requêtes.
Journaux et métriques (lecture)
GET
/v1/logs
Rechercher dans les lignes de journal.
GET
/v1/logs/patterns
Formes de journaux récurrentes.
GET
/v1/logs/surges
Pics de volume de journaux.
GET
/v1/metrics/names
Noms de métriques observés.
GET
/v1/metrics/series
Points d’une série nommée.
Relecture de session
GET
/v1/projects/{projectID}/replay
Sessions enregistrées.
GET
/v1/projects/{projectID}/replay/{sessionID}
Les fragments d’un enregistrement. Portée propriétaire, revérifie le consentement, et inscrit le journal d’audit avant que les octets ne soient lus.
Déploiements et versions
POST
/v1/deployments
Enregistrer un déploiement.
GET
/v1/deployments
Lister les déploiements.
GET
/v1/deployments/{deploymentID}
Un déploiement.
GET
/v1/deployments/{deploymentID}/health
Ce déploiement a-t-il aggravé les choses, avec le calcul.
GET
/v1/releases
Les versions, dérivées des déploiements plutôt que stockées.
GET
/v1/projects/{projectID}/integrations
Les intégrations de gestion de code configurées.
PUT
/v1/projects/{projectID}/integrations/{provider}
Configurer github ou gitlab.
DELETE
/v1/projects/{projectID}/integrations/{provider}
En supprimer une.
Source maps
POST
/v1/projects/{projectID}/artifacts
Envoyer une source map ou un artefact de débogage.
GET
/v1/projects/{projectID}/artifacts
Lister les artefacts.
DELETE
/v1/projects/{projectID}/artifacts/{artifactID}
En supprimer un.
Alertes, destinations et rapports
GET
/v1/alerts
Historique des alertes.
GET
/v1/alert-destinations
Où les alertes sont envoyées.
POST
/v1/alert-destinations
Ajouter une destination.
DELETE
/v1/alert-destinations/{destinationID}
En supprimer une.
GET
/v1/reports/schedule
La planification des synthèses.
PUT
/v1/reports/schedule
La définir.
DELETE
/v1/reports/schedule
L’arrêter.
GET
/v1/reports/preview
Générer la prochaine synthèse sans l’envoyer.
Tâches planifiées et disponibilité
GET
/v1/cron/checks
Lister les contrôles de tâches planifiées.
POST
/v1/cron/checks
En créer un.
PATCH
/v1/cron/checks/{checkID}
Modifier la planification ou le délai de grâce.
DELETE
/v1/cron/checks/{checkID}
En supprimer un.
GET
/v1/cron/checks/{checkID}/pings
Historique des pointages.
POST
/v1/cron/checks/{checkID}/rotate
Renouveler le jeton de pointage.
GET
/v1/checkins/{token}
Pointer. Non authentifié — le jeton est l’identifiant.
POST
/v1/checkins/{token}
Pointer, avec un corps de requête.
GET
/v1/uptime/monitors
Lister les moniteurs de disponibilité.
POST
/v1/uptime/monitors
En créer un.
PATCH
/v1/uptime/monitors/{monitorID}
En modifier un.
DELETE
/v1/uptime/monitors/{monitorID}
En supprimer un.
GET
/v1/uptime/monitors/{monitorID}/checks
Résultats des sondes.
Tableaux de bord
GET
/v1/dashboards
Lister les tableaux de bord.
POST
/v1/dashboards
En créer un.
GET
/v1/dashboards/{dashboardID}
Un tableau de bord.
PATCH
/v1/dashboards/{dashboardID}
Renommer ou redécrire.
PUT
/v1/dashboards/{dashboardID}/widgets
Remplacer l’ensemble des widgets.
DELETE
/v1/dashboards/{dashboardID}
En supprimer un.
Investigations IA
Chaque route ici nécessite une clé de fournisseur IA sur le déploiement. Sans elle la fonctionnalité est désactivée plutôt qu’en échec à chaque requête.
POST
/v1/issues/{issueID}/investigate
Enquêter sur un incident.
GET
/v1/issues/{issueID}/investigation
Le résultat.
POST
/v1/alerts/{alertID}/investigate
Enquêter sur une alerte.
GET
/v1/alerts/{alertID}/investigation
Le résultat.
POST
/v1/projects/{projectID}/investigate
Enquêter sur un projet.
POST
/v1/projects/{projectID}/explain
Poser une question sur la topologie.
GET
/v1/investigations
Lister les investigations.
GET
/v1/investigations/{investigationID}
Une investigation.
Facturation
GET /v1/usage est toujours disponible. POST /v1/checkout n’existe que si GENIUSPAY_API_KEY est défini — sinon la route n’est pas montée du tout et répond 404 plutôt que 401, parce que « il n’y a rien ici » est la réponse honnête.
GET
/v1/usage
L’usage mesuré face à l’offre, avec une mise en garde dans chaque réponse.
POST
/v1/checkout
Démarrer un achat. Portée administrateur. Renvoie une URL de paiement hébergée.
Exploitation
GET
/healthz
Vivacité. Sur l’API comme sur le service d’ingestion.
GET
/readyz
Disponibilité, dépendances comprises.
Authentification
Identifiant
Sert à
Comment
DSN
Écrire de la télémétrie
Dans la configuration du SDK. Public par conception — il écrit et ne lit pas.
Cookie de session
Le tableau de bord
POST /v1/auth/login. Le cookie est slk_session et dure 720h par défaut.
Clé d’API
Scripter l’API du tableau de bord
En-tête Authorization. Créée via POST /v1/api-keys, affichée une seule fois.
Jeton de pointage
Pointages cron
Dans l’URL. Le jeton est l’identifiant : renouvelez-le avec POST /v1/cron/checks/{checkID}/rotate.
SSO
Le tableau de bord, pour un domaine revendiqué
Nécessite API_PUBLIC_URL. Ne fait confiance au fournisseur que pour le domaine que sa connexion revendique, et seulement pour des comptes déjà invités.
Les requêtes authentifiées par cookie sont contrôlées sur l’en-tête Origin. Une requête sans Origin correspondant à DASHBOARD_ORIGIN est refusée avec origin_rejected (403). Scripter avec curl contre une pile locale demande donc -H "Origin: http://localhost:3000".
Limites de débit
Les limites de débit servent à contrer les abus, et ce sont les seules ici qui refusent réellement une requête. Elles n’ont rien à voir avec ce que comprend votre offre : dépasser un volume inclus ne vous ralentit jamais et ne rejette jamais de télémétrie. Redis fait autorité pour que toutes les instances partagent le même compteur, avec un repli par processus qui maintient la limitation si Redis est indisponible.