HubstaffDeveloper Portal

Unusual activities

Flagged activities that may require review

Recent changes (1)
  1. Update

    New type value for automated activity instances

    Unusual activity instances found by automated (bot) behavior analysis are reported with the type automation_like_activity.

    Returned only for organizations with automated activity detection enabled. The value is also accepted by the unusual_activity_type filter. No other type value changed.

List unusual activities

GET/v2/organizations/{organization_id}/insights/unusual_activities

Returns a collection of unusual activities (anomalous behavior patterns) for the given organization.

Results can be filtered by user_ids[], time_slot[start]/[stop], confidence_level, and unusual_activity_type.

Note: Unusual activities can be removed automatically by the system (e.g. after silent app member merging).

Parameters

NameInTypeDescription
organization_idrequired
pathinteger (int32)
page_start_id
queryinteger (int32)
The page start ID.
page_limit
queryinteger (int32)
The default page size
time_slot[start]required
querystring (date-time)
Start time (ISO 8601)
time_slot[stop]required
querystring (date-time)
Stop time (ISO 8601, Exclusive)
user_ids
queryarray integer[]
List of user IDs
include
queryarray string[]
Specify related data to side load.
Possible valuesusers
include_secondary_activities
queryboolean
DEPRECATED: Does nothing, all unusual activity is shown by default
confidence_level
querystring
Filter by confidence level
Possible valueshighmediumlow
unusual_activity_type
querystring
Filter by unusual activity type
Possible valuesconsistent_persistent_activityconsistent_variable_activityunusual_high_mouse_activityunusual_high_keyboard_activitylong_period_of_single_mouse_activitylong_period_of_single_keyboard_activitybreakless_worksustained_high_focus_timeautomation_like_activitysuspicious_activity

Responses

200A list of unusual activity
object
  • unusual_activitiesarray
    array<object>
    items
    object

    UnusualActivity model

    • idinteger required

      Unusual activity ID

    • user_idinteger required

      User ID

    • typestring required

      Unusual activity type

    • keyboard_active_secondsinteger required

      Keyboard active seconds

    • mouse_active_secondsinteger required

      Mouse active seconds

    • time_tracked_secondsinteger required

      Time tracked seconds

    • overall_active_secondsinteger required

      Overall active seconds

    • urlstring required

      Permalink to the unusual activity page in the Web UI

    • datestring required

      Organization date

    • confidence_levelstring required

      Confidence level of the unusual activity

    • top_apps_in_useobject required

      Top apps in this period of time

      object

      Top apps in this period of time

    • top_urls_visitedarray required

      Top URLs in this period of time

      array<string>

      Top URLs in this period of time

      items
      string
    • screenshot_idsarray required

      Screenshot IDs

      array<integer>

      Screenshot IDs

      items
      integer(int64)
    • suspicious_appsarray required

      Suspicious apps

      array<string>

      Suspicious apps

      items
      string
    • starts_ats required

      Start of unusual activity

    • ends_ats required

      End of unusual activity

    • created_atstring required

      When the record was created

    • updated_atstring required

      When the record was last updated

Example response
json
{
  "unusual_activities": [
    {
      "id": 0,
      "user_id": 0,
      "type": "string",
      "keyboard_active_seconds": 0,
      "mouse_active_seconds": 0,
      "time_tracked_seconds": 0,
      "overall_active_seconds": 0,
      "url": "string",
      "date": "2024-01-15",
      "confidence_level": "string",
      "top_apps_in_use": {},
      "top_urls_visited": [
        "string"
      ],
      "screenshot_ids": [
        0
      ],
      "suspicious_apps": [
        "string"
      ],
      "starts_at": null,
      "ends_at": null,
      "created_at": "2024-01-15T10:30:00Z",
      "updated_at": "2024-01-15T10:30:00Z"
    }
  ]
}
400Invalid parameters
object

Hubstaff_Public_V2_Entities_Error model

  • codestring required

    Legacy string error code for backward compatibility

  • error_codeinteger

    Numeric error code for i18n/programmatic handling. Ranges: 10000-10999 (Auth), 11000-11999 (Validation), 12000-12999 (Resource), 13000-13999 (Rate Limit), 14000-14999 (Time Entry/Activity), 15000-15999 (System). See GET /v2/error_codes for full reference.

  • errorstring required

    Human-readable error message

  • detailsarray

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    array<string>

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    items
    string
Example response
json
{
  "code": "string",
  "error_code": 0,
  "error": "string",
  "details": [
    "string"
  ]
}
401Unauthorized
object

Hubstaff_Public_V2_Entities_Error model

  • codestring required

    Legacy string error code for backward compatibility

  • error_codeinteger

    Numeric error code for i18n/programmatic handling. Ranges: 10000-10999 (Auth), 11000-11999 (Validation), 12000-12999 (Resource), 13000-13999 (Rate Limit), 14000-14999 (Time Entry/Activity), 15000-15999 (System). See GET /v2/error_codes for full reference.

  • errorstring required

    Human-readable error message

  • detailsarray

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    array<string>

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    items
    string
Example response
json
{
  "code": "string",
  "error_code": 0,
  "error": "string",
  "details": [
    "string"
  ]
}
403API access is only for organizations on an active plan
object

Hubstaff_Public_V2_Entities_Error model

  • codestring required

    Legacy string error code for backward compatibility

  • error_codeinteger

    Numeric error code for i18n/programmatic handling. Ranges: 10000-10999 (Auth), 11000-11999 (Validation), 12000-12999 (Resource), 13000-13999 (Rate Limit), 14000-14999 (Time Entry/Activity), 15000-15999 (System). See GET /v2/error_codes for full reference.

  • errorstring required

    Human-readable error message

  • detailsarray

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    array<string>

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    items
    string
Example response
json
{
  "code": "string",
  "error_code": 0,
  "error": "string",
  "details": [
    "string"
  ]
}
404Could not find record
object

Hubstaff_Public_V2_Entities_Error model

  • codestring required

    Legacy string error code for backward compatibility

  • error_codeinteger

    Numeric error code for i18n/programmatic handling. Ranges: 10000-10999 (Auth), 11000-11999 (Validation), 12000-12999 (Resource), 13000-13999 (Rate Limit), 14000-14999 (Time Entry/Activity), 15000-15999 (System). See GET /v2/error_codes for full reference.

  • errorstring required

    Human-readable error message

  • detailsarray

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    array<string>

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    items
    string
Example response
json
{
  "code": "string",
  "error_code": 0,
  "error": "string",
  "details": [
    "string"
  ]
}
429Rate limit exceeded
object

Hubstaff_Public_V2_Entities_Error model

  • codestring required

    Legacy string error code for backward compatibility

  • error_codeinteger

    Numeric error code for i18n/programmatic handling. Ranges: 10000-10999 (Auth), 11000-11999 (Validation), 12000-12999 (Resource), 13000-13999 (Rate Limit), 14000-14999 (Time Entry/Activity), 15000-15999 (System). See GET /v2/error_codes for full reference.

  • errorstring required

    Human-readable error message

  • detailsarray

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    array<string>

    Per-attribute validation errors: [{attribute, error}]. Present on validation failures.

    items
    string
Example response
json
{
  "code": "string",
  "error_code": 0,
  "error": "string",
  "details": [
    "string"
  ]
}