For the complete documentation index, see llms.txt. This page is also available as Markdown.

Audit

List Audit Events

get

List audit events with filters and pagination.

Permissions: admin, owner (Audit.view)

Authorizations
AuthorizationstringRequired

API key issued via POST /v1/{workspace_id}/api-keys. Pass the returned api_key value as a Bearer token.

Path parameters
workspace_idstring · uuidRequired
Query parameters
servicestring · max: 64 · nullableOptional

Filter by service name

actionstring · max: 128 · nullableOptional

Filter by action type

actor_entity_idstring · uuid · nullableOptional

Filter by actor entity

resource_typestring · max: 64 · nullableOptional

Filter by resource type

resource_idstring · uuid · nullableOptional

Filter by specific resource

phi_onlybooleanOptional

Only PHI access events

Default: false
date_fromstring · date-time · nullableOptional

Start of date range

date_tostring · date-time · nullableOptional

End of date range

limitinteger · min: 1 · max: 100Optional

Page size

Default: 50
offsetintegerOptional

Page offset

Default: 0
Responses
200

Successful Response

application/json
totalintegerRequired
limitintegerRequired
offsetintegerRequired
has_morebooleanRequired
get/v1/{workspace_id}/audit

Get Phi Access Report

get

PHI access report — who accessed what patient data, when, from where.

Required for HIPAA breach investigation (§164.312(b)).

Permissions: admin, owner (Audit.view)

Authorizations
AuthorizationstringRequired

API key issued via POST /v1/{workspace_id}/api-keys. Pass the returned api_key value as a Bearer token.

Path parameters
workspace_idstring · uuidRequired
Query parameters
entity_idstring · uuid · nullableOptional

Filter by patient entity

date_fromstring · date-time · nullableOptional

Start of date range

date_tostring · date-time · nullableOptional

End of date range

limitinteger · min: 1 · max: 100Optional

Page size

Default: 50
offsetintegerOptional

Page offset

Default: 0
Responses
200

Successful Response

application/json
totalintegerRequired
limitintegerRequired
offsetintegerRequired
has_morebooleanRequired
get/v1/{workspace_id}/audit/phi-access

Get Entity Access Log

get

Per-entity access history — all audit events for a specific resource.

Permissions: admin, owner (Audit.view)

Authorizations
AuthorizationstringRequired

API key issued via POST /v1/{workspace_id}/api-keys. Pass the returned api_key value as a Bearer token.

Path parameters
workspace_idstring · uuidRequired
entity_idstring · uuidRequired
Query parameters
date_fromstring · date-time · nullableOptional

Start of date range

date_tostring · date-time · nullableOptional

End of date range

limitinteger · min: 1 · max: 100Optional

Page size

Default: 50
offsetintegerOptional

Page offset

Default: 0
Responses
200

Successful Response

application/json
totalintegerRequired
limitintegerRequired
offsetintegerRequired
has_morebooleanRequired
get/v1/{workspace_id}/audit/entity/{entity_id}/access-log

Get Audit Summary

get

Audit summary statistics for compliance dashboard.

Permissions: admin, owner (Audit.view)

Authorizations
AuthorizationstringRequired

API key issued via POST /v1/{workspace_id}/api-keys. Pass the returned api_key value as a Bearer token.

Path parameters
workspace_idstring · uuidRequired
Query parameters
date_fromstring · date-time · nullableOptional

Start of date range

date_tostring · date-time · nullableOptional

End of date range

Responses
200

Successful Response

application/json
total_eventsintegerRequired
phi_access_eventsintegerRequired
unique_actorsintegerRequired
services_with_eventsintegerRequired
get/v1/{workspace_id}/audit/summary

Create Audit Export

post

Export audit events to the UC Volume as NDJSON.

Returns a platform-api proxy download path (UC Volumes have no presigned URLs — download_audit_export streams the bytes).

Permissions: admin, owner

Authorizations
AuthorizationstringRequired

API key issued via POST /v1/{workspace_id}/api-keys. Pass the returned api_key value as a Bearer token.

Path parameters
workspace_idstring · uuidRequired
Body
date_fromstring · date-timeRequired
date_tostring · date-timeRequired
servicestring · max: 64 · nullableOptional

Filter by service name.

actionstring · max: 128 · nullableOptional

Filter by action type.

phi_onlybooleanOptionalDefault: false
Responses
200

Successful Response

application/json
export_idstringRequired
s3_keystringRequired
row_countintegerRequired
download_urlstringRequired
created_atstringRequired
post/v1/{workspace_id}/audit/export

List Audit Exports

get

List past audit exports with platform-api proxy download paths.

Permissions: admin, owner

Authorizations
AuthorizationstringRequired

API key issued via POST /v1/{workspace_id}/api-keys. Pass the returned api_key value as a Bearer token.

Path parameters
workspace_idstring · uuidRequired
Query parameters
limitinteger · min: 1 · max: 200Optional

Max exports to return

Default: 50
Responses
200

Successful Response

application/json
get/v1/{workspace_id}/audit/exports

Download Audit Export

get

Proxy-download an audit export artifact (NDJSON) from the UC Volume.

filename must be a bare export filename ({export_id}.ndjson); path separators and traversal sequences are rejected with 422. The volume key is reconstructed server-side as exports/{workspace_id}/{filename}, so a caller can never reach outside its own workspace prefix. The bytes are streamed volume→client without buffering the artifact in memory.

Permissions: admin, owner (Audit.export — same gate as create/list).

Authorizations
AuthorizationstringRequired

API key issued via POST /v1/{workspace_id}/api-keys. Pass the returned api_key value as a Bearer token.

Path parameters
workspace_idstring · uuidRequired
filenamestringRequired
Responses
200

The export artifact, streamed as NDJSON.

anyOptional
get/v1/{workspace_id}/audit/exports/download/{filename}

No content

Last updated

Was this helpful?