审计日志Audit Log
你可能会说
管理员改了谁的权限?我想知道谁在什么时候改了什么,结果是成功还是被拒绝。
审计日志按时间记录谁在什么时候、对什么对象做了什么,以及结果如何。例如管理员修改 billing-editor 权限后,审计日志会留下操作者、时间、目标对象、动作和成功或拒绝结果,方便追查权限变化。它不同于只说明程序出错的报错日志,也不同于观察健康指标的监控;请求内容可能含敏感信息,记录范围和访问权限需要控制。
也常被叫作审计Audit Log
延伸阅读 · 权威出处
管理员改了谁的权限?我想知道谁在什么时候改了什么,结果是成功还是被拒绝。
团队无法回答是谁在什么时候改了权限。
先看到发生了什么:当管理员改动权限后,只有“当前权限变了”还不够。记录要把操作者、时间、目标对象、动作和成功或拒绝结果关联起来,团队才能还原这次安全相关操作。
让追查结果回到权限流程:如果成员突然失去结算权限,先按账号、角色和时间筛选记录,再核对请求是否成功以及当时的身份来源。确认原因后修正权限,并用一条新的可查记录证明修正发生了;没有记录或记录不可访问,就无法可靠还原过程。
第二个场景:病历更正:病历内容被更正时,审计日志应关联操作者、时间、目标病历、修改动作和结果,便于还原谁做了哪次变更;无关的敏感正文不应整段写入日志。
请为管理员权限变更补上审计日志,至少记录操作者、时间、目标账号或角色、变更动作和成功/拒绝结果。不要把密码或不必要的敏感内容写入日志。改完后用一次成功和一次被拒绝的变更验证记录能被查到,并说明谁可以访问这些记录。