Consultar incidentes pela API
Três rotas de leitura dão à sua automação a mesma visão que a aba Incidentes e o Resumo do app: a lista filtrável, a contagem por severidade e o gráfico de atividade das últimas 24 horas. Todas exigem o token svc_ (ver Autenticação, erros e limites).
Listar incidentes
Devolve incidentes da empresa, por padrão só os ativos, ordenados da pior severidade para a melhor, 20 por página. Com um token svc_ a lista não é filtrada por Grupos visíveis: você enxerga tudo, como um Admin.
curl -s "https://app.flowbix.com/api/v1/svc/incidents?status=active&severity=4,5&sort=newest&limit=50" \
-H "Authorization: Bearer svc_SEU_TOKEN"
Parâmetros de query
Todos são opcionais. Valor fora do domínio devolve 400 com parâmetro inválido: <nome>.
| Parâmetro | Valores | Padrão | Descrição |
|---|---|---|---|
status | active · resolved · all | active | Estado atual do incidente. |
severity | CSV de 0 a 5, até 6 valores | todas | Ex.: severity=4,5 para Alta e Desastre. |
id | inteiro > 0 | — | Busca um incidente específico. Combine com status=all, pois ele pode já ter resolvido. |
host | texto, até 255 | — | Host contém o texto. |
q | texto, até 255 | — | Nome do incidente (título) contém o texto. |
ack | unacked · acked · acked_by_me | todos | Estado de reconhecimento. acked_by_me depende de um usuário; com token svc_ não filtra nada. |
age_min_secs | 0 a 34 560 000 | — | Só incidentes abertos há pelo menos N segundos. |
age_max_secs | 0 a 34 560 000 | — | Só incidentes abertos há no máximo N segundos. |
kind | zabbix · webhook | ambas | Origem: coletados do Zabbix ou recebidos por fonte de dados. |
zabbix_server_id | inteiro > 0 | todos | Só um servidor Zabbix. |
environment_id | inteiro > 0 | todas | Só uma fonte de dados (webhook). O id é o mesmo de GET /svc/webhooks. |
group_id | id do grupo, até 64 caracteres | — | Um host group do Zabbix. |
group_ids | CSV de ids, até 50 | — | Vários host groups. |
trigger_ids | CSV de ids, até 50 | — | Várias triggers. |
hosts | parâmetro repetido, até 50 | — | Nomes exatos de host: hosts=core-01&hosts=core-02. Repetido, não CSV, porque nome de host pode ter vírgula. |
sort | severity_desc · severity_asc · newest · oldest · host · recurrence · resolved | severity_desc | Ordenação. Ver tabela abaixo. |
recently_resolved_secs | 0 a 1800 | 0 | Junto com status=active, inclui também os resolvidos há até N segundos. |
view_id | inteiro > 0 | — | Aplica uma Visão salva. A visão define origem e escopo; kind, zabbix_server_id e environment_id são ignorados. Visão inexistente devolve 404 visão não encontrada. |
limit | 1 a 100 | 20 | Itens por página. |
offset | ≥ 0 | 0 | Deslocamento. |
Ordenações
sort | Ordem |
|---|---|
severity_desc | Severidade maior primeiro, depois visto por último mais recente |
severity_asc | Severidade menor primeiro |
newest | Criados mais recentemente primeiro |
oldest | Criados há mais tempo primeiro |
host | Host em ordem alfabética, depois severidade maior |
recurrence | Mais recorrências primeiro, depois severidade maior |
resolved | Resolvidos mais recentemente primeiro (útil com status=resolved) |
sort=newest&limit=100, guarde o maior id recebido e, a cada consulta, processe só o que tiver id maior. Os ids são crescentes, então isso não depende de relógio nem de fuso.Resposta
{
"incidents": [
{
"id": 48213,
"source": "zabbix",
"origin_name": "Zabbix Matriz",
"host": "core-sw-01",
"trigger_id": "23907",
"title": "Interface Gi1/0/24 down",
"message": "Link down on Gi1/0/24",
"severity": 4,
"severity_label": "high",
"status": "active",
"acknowledged": false,
"recurrence_count": 3,
"last_seen": "2026-08-26T14:03:11Z",
"created_at": "2026-08-26T13:41:52Z",
"resolved_at": null
}
],
"pagination": { "limit": 50, "offset": 0, "total": 1 }
}
| Campo | Tipo | Descrição |
|---|---|---|
id | inteiro | Id do incidente no Sentrya. É o que as rotas de ACK e dispensar esperam. |
source | texto | Rótulo da origem: zabbix ou webhook. |
origin_name | texto | Nome do servidor Zabbix ou da fonte de dados que gerou o incidente. |
host | texto | Host / Equipamento. |
trigger_id | texto | Id da trigger no Zabbix. Em webhook, é a key enviada pela fonte (ver Ciclo de vida do alerta e a key). |
title | texto | Nome do incidente. |
message | texto | Descrição / corpo do alerta. |
severity | inteiro 0–5 | Severidade na escala do Zabbix. |
severity_label | texto | not_classified, info, warning, average, high ou disaster. |
status | texto | active ou resolved. |
acknowledged | booleano | Se há reconhecimento (ACK) registrado. |
recurrence_count | inteiro | Quantas vezes o mesmo problema reabriu (ver Recorrências). |
last_seen | RFC 3339 UTC | Última vez que a origem confirmou o problema. |
created_at | RFC 3339 UTC | Quando o incidente foi aberto. |
resolved_at | RFC 3339 UTC ou null | Quando foi resolvido. null enquanto ativo. |
Resumo por severidade
Conta os incidentes ativos por severidade. É a rota mais barata da API e a que o n8n usa para testar a credencial.
| Parâmetro | Valores | Descrição |
|---|---|---|
kind | zabbix · webhook | Restringe a origem. Vazio soma as duas. |
zabbix_server_id | inteiro > 0 | Só um servidor Zabbix. |
environment_id | inteiro > 0 | Só uma fonte de dados. |
view_id | inteiro > 0 | Conta dentro de uma Visão salva. Quando presente, os três parâmetros acima são ignorados. |
curl -s "https://app.flowbix.com/api/v1/svc/incidents/summary?kind=zabbix" \
-H "Authorization: Bearer svc_SEU_TOKEN"
{
"total_active": 17,
"by_severity": [
{ "severity": 5, "label": "disaster", "count": 1 },
{ "severity": 4, "label": "high", "count": 4 },
{ "severity": 3, "label": "average", "count": 6 },
{ "severity": 2, "label": "warning", "count": 6 },
{ "severity": 1, "label": "info", "count": 0 },
{ "severity": 0, "label": "not_classified", "count": 0 }
]
}
by_severity tem sempre as 6 entradas, da pior severidade para a melhor, incluindo as com contagem zero. total_active é a soma.
Atividade das últimas 24 horas
Devolve quantos alertas surgiram em cada hora das últimas 24, o mesmo dado do gráfico de pico na Visão geral (ver Resumo e atividade das últimas 24h). Aceita kind, zabbix_server_id e environment_id com o mesmo significado do resumo.
curl -s "https://app.flowbix.com/api/v1/svc/incidents/activity" \
-H "Authorization: Bearer svc_SEU_TOKEN"
{
"total": 42,
"peak_index": 21,
"buckets": [
{ "start": "2026-08-25T15:00:00Z", "count": 0 },
{ "start": "2026-08-25T16:00:00Z", "count": 3 },
…
{ "start": "2026-08-26T14:00:00Z", "count": 2 }
]
}
| Campo | Descrição |
|---|---|
buckets | 24 baldes contíguos de uma hora, do mais antigo para o mais recente. start é o início do balde em UTC. |
total | Soma das 24 contagens. |
peak_index | Posição (0 a 23) do balde com maior contagem; em empate, o mais recente. Vale -1 quando todas as contagens são zero. |
created_at) caiu naquela hora, ativos ou já resolvidos. Serve para enxergar em que hora a rede ficou instável, não para medir quanto tempo cada problema durou.