Retour au Centre d'aide

Surveillance authentifiée

À quoi ça sert

Certains points de terminaison que tu veux surveiller ne sont pas publics — une API interne, un point de terminaison protégé par un jeton Bearer, un contrôle de santé POST uniquement nécessitant un contenu spécifique. La surveillance authentifiée permet à un moniteur d'envoyer des en-têtes de requête personnalisés et/ou un corps de requête avec sa vérification, afin d'atteindre exactement le même point de terminaison que tes utilisateurs.

Disponibilité selon le forfait

La configuration d'en-têtes personnalisés ou d'un corps de requête est une fonctionnalité réservée au forfait Starter et supérieurs. La surveillance classique non authentifiée (l'immense majorité des cas d'usage) n'est affectée sur aucun forfait.

Tes identifiants sont chiffrés

Les valeurs des en-têtes et le corps de la requête sont chiffrés au repos — ils ne te sont jamais réaffichés en clair après enregistrement (seulement le fait qu'une valeur soit définie), jamais journalisés, et jamais inclus dans un export de données. Seuls les noms des en-têtes restent visibles.

Quand un jeton expire

Si un moniteur authentifié commence à se voir rejeté (401/403) au lieu d'être réellement en panne, Dumza traite ce cas différemment d'un DOWN classique : il n'ouvre PAS d'incident qui se répète et ne continue PAS à réalerter. Il t'envoie à la place un seul e-mail « identifiants expirés » et met le moniteur en pause, pour qu'un jeton périmé ne martèle ni ton point de terminaison ni ta boîte de réception. Mets à jour l'en-tête ou le corps avec un jeton valide et reprends le moniteur — il repart exactement là où il s'était arrêté.