Klucze przyjmowania danych

Klucze przypisane do organizacji, dzięki którym zdarzenia zawsze trafiają do właściwego klienta.

Po co osobne klucze

Odbiorniki HTTP i HEC przyjmują wspólny klucz całego wdrożenia, a wszystko wysłane z nim trafia do domyślnej organizacji. To wystarcza we wdrożeniu dla jednej firmy. Dostawca usług potrzebuje kluczy przyjmowania danych: każdy klucz należy do jednej organizacji, a serwer przypisuje do niej wszystkie zdarzenia wysłane z tym kluczem. Źródło nie może samo wybrać organizacji.

Tworzenie klucza

Settings › Integrations › Ingest keys › Create. Wybierz organizację, nadaj kluczowi nazwę (np. nazwę źródła, które będzie go używać) i skopiuj wartość. Wartość klucza jest wyświetlana tylko raz, a serwer przechowuje wyłącznie jej skrót. Jeśli ją zgubisz, utwórz nowy klucz i unieważnij stary.

Użycie klucza

Wysyłaj zdarzenia do endpointu konsoli, podając klucz jako token typu bearer:

bash
curl -X POST https://console.xdr.example.com/api/ingest/v1/events \
  -H "Authorization: Bearer xk_YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '[{"@timestamp":"2026-09-15T09:31:02Z","event":{"module":"custom","type":"info"},"message":"hello"}]'

Treścią żądania jest obiekt JSON lub tablica obiektów. Zdarzenia przechodzą tę samą normalizację co każde inne wejście.

Unieważnianie i wymiana

Unieważnij klucz na tej samej stronie. Unieważnienie działa natychmiast i jest audytowane. Aby wymienić klucz, utwórz nowy, skonfiguruj go w źródle, a potem unieważnij stary.

Klucze a agent

Agenci na stacjach rejestrują się tokenem i uwierzytelniają własnymi poświadczeniami. Klucze przyjmowania danych służą do wysyłania zdarzeń przez HTTP i HEC.