Получить новые записи журнала main.eventlog.tail

Выберите инструмент для разработки с AI-агентом:

  • используйте Битрикс24 Вайбкод, чтобы создать приложение для Битрикс24 по описанию задачи без знания языков программирования. Агент напишет код и разместит приложение на сервере без ручной настройки хостинга
  • используйте MCP-сервер, чтобы разрабатывать интеграцию через REST API в своем проекте. Агент будет обращаться к официальной REST-документации

Scope: main

Кто может выполнять метод: администратор

Метод относится к REST 3.0. Особенности вызова и формат ответа новой версии API описаны в обзоре REST 3.0.

Метод main.eventlog.tail возвращает новые записи журнала, которые появились после заданной точки отсчета cursor, с учетом фильтра.

Параметры метода

Обязательные параметры отмечены *

Название
тип

Описание

select
array

Список полей, которые нужно вернуть в ответе.

Доступные поля:

  • id — идентификатор записи журнала
  • timestampX — дата и время события
  • severity — уровень важности события
  • auditTypeId — тип события
  • moduleId — идентификатор модуля
  • itemId — идентификатор объекта
  • remoteAddr — IP-адрес
  • userAgent — User-Agent запроса
  • requestUri — URI запроса
  • siteId — идентификатор сайта
  • userId — идентификатор пользователя
  • guestId — идентификатор гостя
  • description — описание события

filter
array

Условия фильтрации записей в формате:

  • ["field", "operator", value]
  • ["field", value], оператор по умолчанию =

Доступные поля аналогичны полям в select.

Подробнее о работе фильтрации в REST 3.0

cursor
object

Точка отсчета для получения новых записей:

  • field — поле сортировки, по умолчанию id
  • order — направление сортировки ASC или DESC, по умолчанию ASC
  • value — стартовое значение, по умолчанию 0
  • limit — лимит записей, по умолчанию 50

Примеры кода

Как использовать примеры в документации

Вызов нового api отличается добавлением параметра /api/ в запросе:

https://{адрес_установки}/rest/api/{id_пользователя}/{токен_вебхука}/main.eventlog.tail

curl -X POST \
        -H "Content-Type: application/json" \
        -H "Accept: application/json" \
        -d '{"select":["id","timestampX","severity","auditTypeId","moduleId","itemId","userId","description"],"filter":[],"cursor":{"field":"id","value":446313,"order":"ASC"}}' \
        https://**put_your_bitrix24_address**/rest/api/**put_your_user_id_here**/**put_your_webhook_here**/main.eventlog.tail
        
curl -X POST \
        -H "Content-Type: application/json" \
        -H "Accept: application/json" \
        -d '{"select":["id","timestampX","severity","auditTypeId","moduleId","itemId","userId","description"],"filter":[],"cursor":{"field":"id","value":446313,"order":"ASC"},"auth":"**put_access_token_here**"}' \
        https://**put_your_bitrix24_address**/rest/api/main.eventlog.tail
        
// This snippet is an ES module: top-level await requires type="module" or a bundler.
        // $b24 is an already-initialized SDK instance (see the SDK "Get started" guide).
        import { Text } from '@bitrix24/b24jssdk'
        import type { B24Frame, ISODate } from '@bitrix24/b24jssdk'
        
        declare const $b24: B24Frame
        
        type EventLogEntry = {
          id: number
          timestampX: ISODate
          severity: string
          auditTypeId: string
          moduleId: string
          itemId: string
          remoteAddr: string
          userAgent: string
          requestUri: string
          siteId: string
          userId: number
          guestId: number
          description: string
        }
        
        // Shape of the payload returned in result (match the "response handling" section of the page)
        type EventLogTailResult = {
          items: EventLogEntry[]
        }
        
        try {
          const response = await $b24.actions.v3.call.make<EventLogTailResult>({
            method: 'main.eventlog.tail',
            params: {
              select: [
                'id',
                'timestampX',
                'severity',
                'auditTypeId',
                'moduleId',
                'itemId',
                'userId',
                'description',
              ],
              filter: [],
              cursor: {
                field: 'id',
                value: 446313,
                order: 'ASC',
              },
            },
            requestId: Text.getUuidRfc4122()
          })
        
          // The payload is available only on a successful response
          if (!response.isSuccess) {
            console.error(response.getErrorMessages().join('; '))
          } else {
            const result = response.getData()!.result
            console.info('Received entries:', result.items.length, result.items[0]?.id)
          }
        } catch (error) {
          // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
          console.error(error)
        }
        
<!-- Load the SDK (UMD build); it is exposed as the global B24Js -->
        <script src="https://unpkg.com/@bitrix24/b24jssdk@1/dist/umd/index.min.js"></script>
        <script>
          async function fetchEventLogTail() {
            try {
              // Initialize the SDK inside a Bitrix24 frame
              const $b24 = await B24Js.initializeB24Frame()
        
              const response = await $b24.actions.v3.call.make({
                method: 'main.eventlog.tail',
                params: {
                  select: [
                    'id',
                    'timestampX',
                    'severity',
                    'auditTypeId',
                    'moduleId',
                    'itemId',
                    'userId',
                    'description',
                  ],
                  filter: [],
                  cursor: {
                    field: 'id',
                    value: 446313,
                    order: 'ASC',
                  },
                },
                requestId: B24Js.Text.getUuidRfc4122()
              })
        
              // The payload is available only on a successful response
              if (!response.isSuccess) {
                console.error(response.getErrorMessages().join('; '))
                return
              }
        
              const result = response.getData().result
              console.info('Received entries:', result.items.length, result.items[0]?.id)
            } catch (error) {
              // Thrown on transport or SDK failures (AjaxError, SdkError, etc.)
              console.error(error)
            }
          }
        
          document.addEventListener('DOMContentLoaded', fetchEventLogTail)
        </script>
        

SDK пока не поддерживают в вызовах адрес /rest/api/. Используйте прямые HTTP-запросы, например, через curl, fetch.

try {
            $response = $b24Service
                ->core
                ->call(
                    'main.eventlog.tail',
                    [
                        'select' => [
                            'id',
                            'timestampX',
                            'severity',
                            'auditTypeId',
                            'moduleId',
                            'itemId',
                            'userId',
                            'description'
                        ],
                        'filter' => [],
                        'cursor' => [
                            'field' => 'id',
                            'value' => 446313,
                            'order' => 'ASC'
                        ]
                    ]
                );
        
            $result = $response
                ->getResponseData()
                ->getResult();
        
            echo 'Success: ' . print_r($result, true);
        
        } catch (Throwable $e) {
            error_log($e->getMessage());
            echo 'Error: ' . $e->getMessage();
        }
        

SDK пока не поддерживают в вызовах адрес /rest/api/. Используйте прямые HTTP-запросы, например, через curl, fetch.

BX24.callMethod(
            'main.eventlog.tail',
            {
                select: [
                    'id',
                    'timestampX',
                    'severity',
                    'auditTypeId',
                    'moduleId',
                    'itemId',
                    'userId',
                    'description'
                ],
                filter: [],
                cursor: {
                    field: 'id',
                    value: 446313,
                    order: 'ASC'
                }
            },
            function(result){
                console.info(result.data());
                console.log(result);
            }
        );
        

SDK пока не поддерживают в вызовах адрес /rest/api/. Используйте прямые HTTP-запросы, например, через curl, fetch.

require_once('crest.php');
        
        $result = CRest::call(
            'main.eventlog.tail',
            [
                'select' => [
                    'id',
                    'timestampX',
                    'severity',
                    'auditTypeId',
                    'moduleId',
                    'itemId',
                    'userId',
                    'description'
                ],
                'filter' => [],
                'cursor' => [
                    'field' => 'id',
                    'value' => 446313,
                    'order' => 'ASC'
                ]
            ]
        );
        
        echo '<PRE>';
        print_r($result);
        echo '</PRE>';
        

Обработка ответа

HTTP-статус: 200

{
            "result": {
                "items": [
                    {
                        "id": 446315,
                        "timestampX": "2026-01-30T14:05:38+03:00",
                        "severity": "SECURITY",
                        "auditTypeId": "USER_AUTHORIZE",
                        "moduleId": "main",
                        "itemId": "1463",
                        "userId": 1463,
                        "description": "{\"userId\":1463,\"applicationId\":\"mobile\",\"applicationPasswordId\":977,\"requestId\":\"1649cc2c8540e12c1f3aeb1e670c13f8\\\"-\\\"0\",\"method\":\"appPassword\"}"
                    },
                    // ....
                    {
                        "id": 446325,
                        "timestampX": "2026-01-30T15:03:02+03:00",
                        "severity": "SECURITY",
                        "auditTypeId": "USER_AUTHORIZE",
                        "moduleId": "rest",
                        "itemId": "971",
                        "userId": 971,
                        "description": "{\"userId\":971,\"method\":\"rest\",\"applicationType\":\"apauth\",\"applicationId\":383,\"timePeriod\":\"2026-01-30 15\"}"
                    }
                ]
            },
            "time": {
                "start": 1769774582,
                "finish": 1769774583.014603,
                "duration": 1.0146028995513916,
                "processing": 0,
                "date_start": "2026-01-30T15:03:02+03:00",
                "date_finish": "2026-01-30T15:03:03+03:00",
                "operating_reset_at": 1769775183,
                "operating": 0
            }
        }
        

Возвращаемые данные

Название
тип

Описание

result
object

Объект с данными ответа

items
array

Массив объектов записей журнала

items[]
object

Объект записи журнала

id
integer

Идентификатор записи журнала

timestampX
datetime

Дата и время события

severity
string

Уровень важности события

auditTypeId
string

Тип события

moduleId
string

Идентификатор модуля

itemId
string

Идентификатор объекта

remoteAddr
string

IP-адрес

userAgent
string

User-Agent запроса

requestUri
string

URI запроса

siteId
string

Идентификатор сайта

userId
integer

Идентификатор пользователя

guestId
integer

Идентификатор гостя

description
string

Описание события

time
time

Информация о времени выполнения запроса

Обработка ошибок

HTTP-статус: 400

{
            "error": {
                "code": "BITRIX_REST_V3_EXCEPTION_INVALIDFILTEREXCEPTION",
                "message": "Не удается распознать выражение фильтра `Cursor field id cannot be used at filter.`"
            }
        }
        

Название
тип

Описание

error.code
string

Строковый код ошибки. Используйте для идентификации типа исключения

error.message
string

Текстовое описание ошибки

error.validation
array

Массив c деталями ошибки. Присутствует только в ошибках валидации данных BITRIX_REST_V3_EXCEPTION_VALIDATION_REQUESTVALIDATIONEXCEPTION

error.validation[].field
string

Название поля, в котором возникла ошибка валидации

error.validation[].message
string

Описание ошибки, связанной с указанным полем

Возможные коды ошибок

Ошибки доступа

Код ошибки: BITRIX_REST_V3_EXCEPTION_ACCESSDENIEDEXCEPTION

Поле

Описание ошибки

Как исправить

-

Доступ запрещен

Нет прав администратора или не хватает scope main

Ошибки фильтрации

Код ошибки: BITRIX_REST_V3_EXCEPTION_INVALIDFILTEREXCEPTION

Поле

Описание ошибки

Как исправить

filter

Не удается распознать выражение фильтра #FILTER#

Уберите из filter поле, указанное в cursor.field

Ошибки пагинации

Код ошибки: BITRIX_REST_V3_EXCEPTION_INVALIDPAGINATIONEXCEPTION

Поле

Описание ошибки

Как исправить

cursor.limit

Не удается распознать параметр пагинации #PAGE#

Передайте числовой limit больше 0

Статусы и коды системных ошибок

HTTP-статус: 20x, 40x, 50x

Описанные ниже ошибки могут возникнуть при вызове любого метода

Статус

Код
Текст ошибки

Описание

500

INTERNAL_SERVER_ERROR
Internal server error

Возникла внутренняя ошибка сервера, обратитесь к администратору сервера или в техническую поддержку Битрикс24

500

ERROR_UNEXPECTED_ANSWER
Server returned an unexpected response

Возникла внутренняя ошибка сервера, обратитесь к администратору сервера или в техническую поддержку Битрикс24

503

QUERY_LIMIT_EXCEEDED
Too many requests

Превышен лимит на интенсивность запросов

429

OPERATION_TIME_LIMIT
Method is blocked due to operation time limit

Метод заблокирован из-за превышения лимита на ресурсоемкость запросов. Блокировка снимается автоматически через 10 минут

405

ERROR_BATCH_METHOD_NOT_ALLOWED
Method is not allowed for batch usage

Текущий метод не разрешен для вызова с помощью batch

400

ERROR_BATCH_LENGTH_EXCEEDED
Max batch length exceeded

Превышена максимальная длина параметров, переданных в метод batch

401

NO_AUTH_FOUND
Wrong authorization data

Неверный access-токен или код вебхука

400

INVALID_REQUEST
Https required

Для вызовов методов требуется использовать протокол HTTPS

503

OVERLOAD_LIMIT
REST API is blocked due to overload

REST API заблокирован из-за перегрузки. Это ручная индивидуальная блокировка, для снятия необходимо обращаться в техническую поддержку Битрикс24

403

ACCESS_DENIED
REST API is available only on commercial plans

REST API доступен только на коммерческих планах

403

INVALID_CREDENTIALS
Invalid request credentials

У пользователя, с чьим access-токеном или вебхуком был вызван метод, не хватает прав

404

ERROR_MANIFEST_IS_NOT_AVAILABLE
Manifest is not available

Манифест недоступен

403

insufficient_scope
The request requires higher privileges than provided by the webhook token

Запрос требует более высоких привилегий, чем предоставляет токен вебхука

401

expired_token
The access token provided has expired

Предоставленный access-токен доступа истек

403

user_access_error
The user does not have access to the application

Пользователь не имеет доступа к приложению. Это означает, что приложение установлено, но администратор портала разрешил доступ к этому приложению только конкретным пользователям

500

PORTAL_DELETED
Portal was deleted

Публичная часть сайта закрыта. Чтобы открыть публичную часть сайта на коробочной установке отключите опцию «Временное закрытие публичной части сайта». Путь к настройке: Рабочий стол > Настройки > Настройки продукта > Настройки модулей > Главный модуль > Временное закрытие публичной части сайта

Продолжите изучение