event object for the post-login Actions trigger provides contextual information about the trigger execution.
{
"secrets": {},
"client": {
"client_id": "string",
"metadata": {},
"name": "string"
},
"connection": {
"id": "string",
"name": "string",
"strategy": "string"
},
"request": {
"body": {},
"geoip": {},
"ip": "string",
"method": "string",
"query": {}
},
"stats": {
"logins_count": 0
},
"tenant": {
"id": "string"
},
"user": {}
}
event.authentication
Hide event.authentication properties
Hide event.authentication properties
Hide riskAssessment properties
Hide riskAssessment properties
Hide assessments properties
Hide assessments properties
Hide ImpossibleTravel properties
Hide ImpossibleTravel properties
minimal_travel_from_last_login, travel_from_last_login, substantial_travel_from_last_login, impossible_travel_from_last_login, invalid_travel, missing_geoip, anonymous_proxy, unknown_location, initial_login, location_history_not_found, assessment_not_availablelow, medium, high, neutralHide NewDevice properties
Hide NewDevice properties
initial_login, assessment_not_available, match, partial_match, no_match, unknown_device, no_device_historylow, medium, high, neutralHide UntrustedIP properties
Hide UntrustedIP properties
assessment_not_available, not_found_on_deny_list, found_on_deny_list, invalid_ip_addresslow, medium, high, neutrallow, medium, high, neutralHide supplemental properties
Hide supplemental properties
Hide akamai properties
Hide akamai properties
Hide akamaiBot properties
Hide akamaiBot properties
Hide akamaiUserRisk properties
Hide akamaiUserRisk properties
event.authorization
Hide event.authorization properties
Hide event.authorization properties
event.client
Hide event.client properties
Hide event.client properties
Hide refresh_token properties
Hide refresh_token properties
event.connection
Hide event.connection properties
Hide event.connection properties
twitter or some-g-suite-domain).event.connection.strategy === event.connection.name. For enterprise connections, the strategy is waad (Windows Azure AD), ad (Active Directory/LDAP), auth0 (database connections), and so on.event.custom_domain
event.organization
event.prompt
event.refresh_token
Hide event.refresh_token properties
Hide event.refresh_token properties
Hide device properties
Hide device properties
Hide session_transfer properties
Hide session_transfer properties
Hide parent_refresh_token properties
Hide parent_refresh_token properties
event.request
Hide event.request properties
Hide event.request properties
User-Agent header received when initiating the transaction.event.resource_server
Hide event.resource_server properties
Hide event.resource_server properties
https://your-api.example.com.event.secrets
event.security_context
event.session
Hide event.session properties
Hide event.session properties
Hide actor properties
Hide actor properties
Hide cookie properties
Hide cookie properties
persistent, non-persistentHide device properties
Hide device properties
Hide session_transfer properties
Hide session_transfer properties
Hide parent_refresh_token properties
Hide parent_refresh_token properties
event.session_transfer_token
Hide event.session_transfer_token properties
Hide event.session_transfer_token properties
Hide request properties
Hide request properties
event.stats
Hide event.stats properties
Hide event.stats properties
event.tenant
Hide event.tenant properties
Hide event.tenant properties
event.transaction
Hide event.transaction properties
Hide event.transaction properties
oidc-basic-profile, oidc-ciba, oidc-ciba-web-link, oidc-implicit-profile, oauth2-device-code, oauth2-resource-owner, oauth2-resource-owner-jwt-bearer, oauth2-password, oauth2-webauthn, oauth2-access-token, oauth2-refresh-token, oauth2-token-exchange, oidc-hybrid-profile, samlp, wsfed, wstrust-usernamemixedquery, fragment, form_post, web_messageHide actor properties
Hide actor properties
Hide act properties
Hide act properties
Hide act properties
Hide act properties
event.user
Hide event.user properties
Hide event.user properties