Skip to content
mxHeadless
REST API gateway for headless frontends on MODX 3. Resources, objects, OpenAPI, API keys, and OAuth
  1. Extras
  2. mxHeadless
  3. Operations
  4. Audit log

Audit log

KeyDefault
mxheadless_audit_enabledfalse
mxheadless_audit_retention_days90
mxheadless_audit_log_getfalse

Table {prefix}mxheadless_api_log: request_id, identity_key, api_key_id, method, path, context_key, status_code, duration_ms, created_on.

Not logged: bodies, Authorization, cookies, query string.

GET requests are logged only when mxheadless_audit_log_get=true.

Prune

bash
php core/components/mxheadless/bin/audit-prune.php --days=90

Without --days, uses mxheadless_audit_retention_days. Schedule in cron.