Aller au contenu

Vérifier l'intégrité de la chaîne d'audit tenant (NF 203)

GET
/v1/audit/verification
curl --request GET \
--url https://example.com/v1/audit/verification \
--header 'X-API-Key: <X-API-Key>'

Rejoue la chaîne ordonnée (monotonie de séquence + prev_hash + signature HMAC timing-safe). Retourne le premier point de rupture détecté. Pas de fuite de données internes (signature/hash non exposés). RBAC : audit.read (rôle legal-reader ou director).

Résultat de la vérification de la chaîne

Media type application/json
object
data
required
One of:
object
ok
required
boolean
entriesChecked
required

Nombre d’entrées vérifiées

integer
Example
{
"data": {
"ok": true
}
}

Non authentifié

Media type application/json
object
code
required

Code machine de l’erreur

string
message
required

Message lisible

string
origin

Origine domaine de l’erreur (optionnel)

object
boundedContext
string
module
string
status
required
integer
traceId
required

Identifiant de corrélation pour le support

string
Example
{
"code": "RESERVATION_NOT_FOUND",
"message": "Réservation introuvable",
"status": 404
}

Permission refusée (audit.read)

Media type application/json
object
code
required

Code machine de l’erreur

string
message
required

Message lisible

string
origin

Origine domaine de l’erreur (optionnel)

object
boundedContext
string
module
string
status
required
integer
traceId
required

Identifiant de corrélation pour le support

string
Example
{
"code": "RESERVATION_NOT_FOUND",
"message": "Réservation introuvable",
"status": 404
}