HTTP JSON

Wysyłaj zdarzenia z dowolnego narzędzia, które potrafi wysłać żądanie HTTP.

Endpoint

Wyślij obiekt JSON lub tablicę obiektów z kluczem przyjmowania danych:

bash
curl -X POST https://console.xdr.example.com/api/ingest/v1/events \
  -H "Authorization: Bearer xk_YOUR_KEY" \
  -H "Content-Type: application/json" \
  --data @events.json

Wdrożenie udostępnia też bezpośredni odbiornik HTTP, który przyjmuje wspólny klucz przyjmowania danych (uwierzytelnianie basic). Zdarzenia trafiają wtedy do domyślnej organizacji, dlatego ten odbiornik jest przeznaczony dla wdrożeń obsługujących jedną firmę.

Struktura zdarzenia

W miarę możliwości używaj nazw pól ze słownika. Pozostałe pola XenXDR zapisuje w fields.

json
{
  "@timestamp": "2026-09-15T09:31:02Z",
  "event": { "module": "custom", "type": "logon_failed", "severity": "medium" },
  "host": { "name": "NL-SRV-02" },
  "user": { "name": "j.kowalski" },
  "source": { "ip": "192.0.2.44" },
  "message": "Failed logon from 192.0.2.44"
}

@timestamp jest opcjonalny; jeśli go brak, używany jest czas odbioru. event.module powinno zawierać nazwę źródła, aby detekcje i dashboardy mogły je rozpoznać. Listę dozwolonych wartości event.type znajdziesz w słowniku pól.

Limity

Żądania mają limity rozmiaru i częstotliwości dla każdego klucza; limity są widoczne w Settings › Integrations › Ingest keys. Grupuj zdarzenia w tablice zamiast wysyłać osobne żądanie dla każdego zdarzenia.

Błędy

Dla nieprawidłowej treści serwer zwraca kod 400 z opisem przyczyny. Poprawny JSON, którego nie udało się znormalizować, zostaje przyjęty i trafia do kolejki niesparsowanych. Tam zobaczysz błąd parsowania i poprawisz konfigurację źródła.