Glossar
Reports API (Admin SDK)
Die Admin-SDK-API, die Audit-Ereignisse von Google Workspace (Anmeldung, Token, Gmail, Drive, Admin …) als JSON mit allen Parametern liefert.
Die Reports API ist Teil von Googles Admin SDK. Ihre Methode activities.list liefert Audit-Ereignisse von Google Workspace pro Anwendung (login, user_accounts, token, gmail, drive, admin, saml, takeout, groups …) als JSON. Jede Activity enthält Zeit, Akteur, IP, Netzwerkinformationen (ASN, Regionscode) und alle Parameter des Ereignisses.
Für Untersuchungen ist sie der vollständigste Exportweg. Sie ist nicht wie Konsolenexporte begrenzt und behält stabile API-Ereignisnamen. Gmail-Abfragen sind auf 30-Tage-Fenster beschränkt. Der GAM-Befehl gam report verpackt sie.
Siehe: Google-Workspace-Audit-Logs exportieren und die API-Referenz.