Po co osobne klucze
Odbiorniki HTTP i HEC przyjmują wspólny klucz całego wdrożenia, a wszystko wysłane z nim trafia do domyślnej organizacji. To wystarcza we wdrożeniu dla jednej firmy. Dostawca usług potrzebuje kluczy przyjmowania danych: każdy klucz należy do jednej organizacji, a serwer przypisuje do niej wszystkie zdarzenia wysłane z tym kluczem. Źródło nie może samo wybrać organizacji.
Tworzenie klucza
Settings › Integrations › Ingest keys › Create. Wybierz organizację, nadaj kluczowi nazwę (np. nazwę źródła, które będzie go używać) i skopiuj wartość. Wartość klucza jest wyświetlana tylko raz, a serwer przechowuje wyłącznie jej skrót. Jeśli ją zgubisz, utwórz nowy klucz i unieważnij stary.
Użycie klucza
Wysyłaj zdarzenia do endpointu konsoli, podając klucz jako token typu bearer:
curl -X POST https://console.xdr.example.com/api/ingest/v1/events \
-H "Authorization: Bearer xk_YOUR_KEY" \
-H "Content-Type: application/json" \
-d '[{"@timestamp":"2026-09-15T09:31:02Z","event":{"module":"custom","type":"info"},"message":"hello"}]'
Treścią żądania jest obiekt JSON lub tablica obiektów. Zdarzenia przechodzą tę samą normalizację co każde inne wejście.
Unieważnianie i wymiana
Unieważnij klucz na tej samej stronie. Unieważnienie działa natychmiast i jest audytowane. Aby wymienić klucz, utwórz nowy, skonfiguruj go w źródle, a potem unieważnij stary.
Klucze a agent
Agenci na stacjach rejestrują się tokenem i uwierzytelniają własnymi poświadczeniami. Klucze przyjmowania danych służą do wysyłania zdarzeń przez HTTP i HEC.