---
name: azion-verificar-os-logs-da-account-lockout-policy
description: >-
  Chame o endpoint da Account Lockout Policy para ler quais contas a política bloqueou, quando cada bloqueio começou e quando ele termina.
---

# Verificar os logs da Account Lockout Policy

Você pode ler os registros que Account Lockout Policy escreve enviando uma requisição `GET` para a API da Azion. Os registros carregam as tentativas de login que falharam e os bloqueios de conta na sua conta, para que você possa monitorar eventos de segurança e agir sobre eles.

A requisição abaixo carrega um placeholder para o token. Substitua-o por um personal token da sua própria conta.

---

## Pré-requisitos

- Privilégios de *Account Owner* na conta. Account Lockout Policy os exige para configurar a política e para ler os registros que ela escreve.
- Um personal token. Para criar um, consulte [Personal Tokens](/pt-br/documentacao/fundamentos/personal-tokens/).

---

## Configurar a política

[Account Lockout Policy](/pt-br/documentacao/fundamentos/account-lockout-policy/) registra uma tentativa de login que falhou ou um bloqueio apenas em uma conta que tem a política ativada. Uma requisição contra uma conta sem a política ativada retorna `Error 403`. Uma requisição enviada sem privilégios de *Account Owner* retorna o mesmo status.

Para ativar a política, consulte [Configurar a Account Lockout Policy](/pt-br/documentacao/guias/seguranca-de-aplicacoes/acesso-e-compliance/configurar-account-lockout-policy/).

---

## Ler as contas que a política bloqueou

O parâmetro de consulta `locked` seleciona qual conjunto de contas de usuário o endpoint `identity/users` retorna. `locked=true` retorna as contas que a política bloqueou.

Para recuperar as contas bloqueadas:

```bash
curl --request GET \
  --url 'https://api.azion.com/v4/identity/users?locked=true' \
  --header 'Accept: application/json' \
  --header 'Authorization: Token [TOKEN VALUE]'
```

A resposta carrega uma entrada por conta bloqueada:

```json
{
  "count": 2,
  "results": [
    {
      "id": 1,
      "lockout": {
        "locked_at": "20240101T10:20:01",
        "unlock_at": "20240102T10:20:01"
      }
    }
  ]
}
```

As chaves que a resposta carrega:

| Chave     | Tipo    | Descrição                                                                                                                                                         |
| --------- | ------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `count`   | integer | Número de contas de usuário bloqueadas. Exemplo: `2`                                                                                                              |
| `id`      | integer | Identificador único de um usuário                                                                                                                                 |
| `lockout` | object  | Período durante o qual a conta de usuário fica bloqueada, com `locked_at` sendo o timestamp em que o bloqueio começa e `unlock_at` o timestamp em que ele termina |

Envie a mesma requisição com `locked=false` para recuperar as contas de usuário que a política não bloqueou.

---

## Próximos passos

- [Activity History](/pt-br/documentacao/fundamentos/activity-history.md): O histórico das atividades realizadas na conta e pelos usuários sob ela.
- [Personal Tokens](/pt-br/documentacao/fundamentos/personal-tokens.md): Crie o token que o cabeçalho Authorization carrega.
- [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events.md): Os registros de eventos que os produtos Azion escrevem, no Azion Console e por uma API GraphQL.
- [Account Lockout Policy](/pt-br/documentacao/fundamentos/account-lockout-policy.md): O que a política bloqueia, quando ela desbloqueia e as configurações que governam os dois.
