{ "opencollection": "1.0.0", "info": { "name": "Kibana APIs Actions Security Osquery API API", "version": "1.0" }, "request": { "auth": { "type": "apikey", "key": "Authorization", "value": "{{Authorization}}", "placement": "header" } }, "items": [ { "info": { "name": "Security Osquery API", "type": "folder" }, "items": [ { "info": { "name": "Get unified query history", "type": "http" }, "http": { "method": "GET", "url": "https://{kibana_url}/api/osquery/history", "params": [ { "name": "pageSize", "value": "", "type": "query", "description": "The number of results to return per page." }, { "name": "nextPage", "value": "", "type": "query", "description": "A base64-encoded cursor for pagination. Use the value from the previous response to fetch the next page." }, { "name": "kuery", "value": "", "type": "query", "description": "A search string to filter history entries by pack name, query text, or query ID." }, { "name": "userIds", "value": "", "type": "query", "description": "Comma-separated list of user IDs to filter live query history." }, { "name": "sourceFilters", "value": "", "type": "query", "description": "Comma-separated list of source types to include. Valid values are `live`, `rule`, and `scheduled`." }, { "name": "startDate", "value": "", "type": "query", "description": "The start of the time range filter (ISO 8601)." }, { "name": "endDate", "value": "", "type": "query", "description": "The end of the time range filter (ISO 8601)." } ] }, "docs": "**Spaces method and path for this operation:**\n\n