event object for the post-login Actions trigger provides contextual information about the trigger execution.
{
"secrets": {},
"client": {
"client_id": "string",
"metadata": {},
"name": "string"
},
"connection": {
"id": "string",
"name": "string",
"strategy": "string"
},
"request": {
"body": {},
"geoip": {},
"ip": "string",
"method": "string",
"query": {}
},
"stats": {
"logins_count": 0
},
"tenant": {
"id": "string"
},
"user": {}
}
event.authentication
Masquer event.authentication properties
Masquer event.authentication properties
Masquer riskAssessment properties
Masquer riskAssessment properties
Masquer assessments properties
Masquer assessments properties
Masquer ImpossibleTravel properties
Masquer ImpossibleTravel properties
minimal_travel_from_last_login, travel_from_last_login, substantial_travel_from_last_login, impossible_travel_from_last_login, invalid_travel, missing_geoip, anonymous_proxy, unknown_location, initial_login, location_history_not_found, assessment_not_availablelow, medium, high, neutralMasquer NewDevice properties
Masquer NewDevice properties
initial_login, assessment_not_available, match, partial_match, no_match, unknown_device, no_device_historylow, medium, high, neutralMasquer UntrustedIP properties
Masquer UntrustedIP properties
assessment_not_available, not_found_on_deny_list, found_on_deny_list, invalid_ip_addresslow, medium, high, neutrallow, medium, high, neutralMasquer supplemental properties
Masquer supplemental properties
Masquer akamai properties
Masquer akamai properties
Masquer akamaiBot properties
Masquer akamaiBot properties
Masquer akamaiUserRisk properties
Masquer akamaiUserRisk properties
event.authorization
Masquer event.authorization properties
Masquer event.authorization properties
event.client
Masquer event.client properties
Masquer event.client properties
Masquer refresh_token properties
Masquer refresh_token properties
event.connection
Masquer event.connection properties
Masquer event.connection properties
twitter or some-g-suite-domain).event.connection.strategy === event.connection.name. For enterprise connections, the strategy is waad (Windows Azure AD), ad (Active Directory/LDAP), auth0 (database connections), and so on.event.custom_domain
event.organization
event.prompt
event.refresh_token
Masquer event.refresh_token properties
Masquer event.refresh_token properties
Masquer device properties
Masquer device properties
Masquer session_transfer properties
Masquer session_transfer properties
Masquer parent_refresh_token properties
Masquer parent_refresh_token properties
event.request
Masquer event.request properties
Masquer event.request properties
User-Agent header received when initiating the transaction.event.resource_server
Masquer event.resource_server properties
Masquer event.resource_server properties
https://your-api.example.com.event.secrets
event.security_context
event.session
Masquer event.session properties
Masquer event.session properties
Masquer actor properties
Masquer actor properties
Masquer cookie properties
Masquer cookie properties
persistent, non-persistentMasquer device properties
Masquer device properties
Masquer session_transfer properties
Masquer session_transfer properties
Masquer parent_refresh_token properties
Masquer parent_refresh_token properties
event.session_transfer_token
Masquer event.session_transfer_token properties
Masquer event.session_transfer_token properties
Masquer request properties
Masquer request properties
event.stats
Masquer event.stats properties
Masquer event.stats properties
event.tenant
Masquer event.tenant properties
Masquer event.tenant properties
event.transaction
Masquer event.transaction properties
Masquer event.transaction properties
oidc-basic-profile, oidc-ciba, oidc-ciba-web-link, oidc-implicit-profile, oauth2-device-code, oauth2-resource-owner, oauth2-resource-owner-jwt-bearer, oauth2-password, oauth2-webauthn, oauth2-access-token, oauth2-refresh-token, oauth2-token-exchange, oidc-hybrid-profile, samlp, wsfed, wstrust-usernamemixedquery, fragment, form_post, web_messageMasquer actor properties
Masquer actor properties
Masquer act properties
Masquer act properties
Masquer act properties
Masquer act properties
event.user
Masquer event.user properties
Masquer event.user properties