метод REST scope: main

main.eventlog.tail

Получить новые записи журнала

Кто может выполнять: администратор

Описание

Метод относится к REST 3.0. Особенности вызова и формат ответа новой версии API описаны в обзоре REST 3.0.

Метод main.eventlog.tail возвращает новые записи журнала, которые появились после заданной точки отсчета cursor, с учетом фильтра.

Параметры

select array необязательный

Список полей, которые нужно вернуть в ответе.

Доступные поля:
- id — идентификатор записи журнала
- timestampX — дата и время события
- severity — уровень важности события
- auditTypeId — тип события
- moduleId — идентификатор модуля
- itemId — идентификатор объекта
- remoteAddr — IP-адрес
- userAgent — User-Agent запроса
- requestUri — URI запроса
- siteId — идентификатор сайта
- userId — идентификатор пользователя
- guestId — идентификатор гостя
- description — описание события

filter array необязательный

Условия фильтрации записей в формате:
- ["field", "operator", value]
- ["field", value], оператор по умолчанию =

Доступные поля аналогичны полям в select.

Подробнее о работе фильтрации в REST 3.0

cursor object необязательный

Точка отсчета для получения новых записей:

  • field — поле сортировки, по умолчанию id
  • order — направление сортировки ASC или DESC, по умолчанию ASC
  • value — стартовое значение, по умолчанию 0
  • limit — лимит записей, по умолчанию 50

Примеры запроса

curl -X POST \
-H "Content-Type: application/json" \
-H "Accept: application/json" \
-d '{"select":["id","timestampX","severity","auditTypeId","moduleId","itemId","userId","description"],"filter":[],"cursor":{"field":"id","value":446313,"order":"ASC"}}' \
https://**put_your_bitrix24_address**/rest/api/**put_your_user_id_here**/**put_your_webhook_here**/main.eventlog.tail

Ответ

HTTP-статус: 200

{
    "result": {
        "items": [
            {
                "id": 446315,
                "timestampX": "2026-01-30T14:05:38+03:00",
                "severity": "SECURITY",
                "auditTypeId": "USER_AUTHORIZE",
                "moduleId": "main",
                "itemId": "1463",
                "userId": 1463,
                "description": "{\"userId\":1463,\"applicationId\":\"mobile\",\"applicationPasswordId\":977,\"requestId\":\"1649cc2c8540e12c1f3aeb1e670c13f8\\\"-\\\"0\",\"method\":\"appPassword\"}"
            },
            // ....
            {
                "id": 446325,
                "timestampX": "2026-01-30T15:03:02+03:00",
                "severity": "SECURITY",
                "auditTypeId": "USER_AUTHORIZE",
                "moduleId": "rest",
                "itemId": "971",
                "userId": 971,
                "description": "{\"userId\":971,\"method\":\"rest\",\"applicationType\":\"apauth\",\"applicationId\":383,\"timePeriod\":\"2026-01-30 15\"}"
            }
        ]
    },
    "time": {
        "start": 1769774582,
        "finish": 1769774583.014603,
        "duration": 1.0146028995513916,
        "processing": 0,
        "date_start": "2026-01-30T15:03:02+03:00",
        "date_finish": "2026-01-30T15:03:03+03:00",
        "operating_reset_at": 1769775183,
        "operating": 0
    }
}

Возвращаемые данные

result object

Объект с данными ответа

items array

Массив объектов записей журнала

items[] object

Объект записи журнала

id integer

Идентификатор записи журнала

timestampX datetime

Дата и время события

severity string

Уровень важности события

auditTypeId string

Тип события

moduleId string

Идентификатор модуля

itemId string

Идентификатор объекта

remoteAddr string

IP-адрес

userAgent string

User-Agent запроса

requestUri string

URI запроса

siteId string

Идентификатор сайта

userId integer

Идентификатор пользователя

guestId integer

Идентификатор гостя

description string

Описание события

time time

Информация о времени выполнения запроса

Обработка ошибок

HTTP-статус: 400

{
    "error": {
        "code": "BITRIX_REST_V3_EXCEPTION_INVALIDFILTEREXCEPTION",
        "message": "Не удается распознать выражение фильтра `Cursor field id cannot be used at filter.`"
    }
}
Код Описание Значение
Поле Описание ошибки Как исправить
Доступ запрещен Нет прав администратора или не хватает scope main

Что будем искать? Например,Продвижение

Этот сайт использует куки-файлы. Оставаясь на сайте, Вы соглашаетесь на их использование. Для получения дополнительной информации, пожалуйста, ознакомьтесь с политикой в отношении персональных данных.