审计日志
适用对象:负责安全监控、合规审查的组委会成员及系统管理员。
最后更新:2026-06-07
版本:v1.0
概述
审计日志记录所有管理员在后台的关键操作,用于安全追溯、问题排查和合规审查。
入口:/admin/audit(侧栏「审计日志」)
日志概览
日志列表
审计日志列表显示最近的操作记录,每条记录包含:
| 字段 | 说明 |
|---|---|
| 操作时间 | 操作发生的日期和时间 |
| 操作人 | 执行操作的管理员用户名 |
| 操作类型 | 操作的分类(team/comment/schedule/content/auth等) |
| 操作动作 | 具体动作(create/update/delete/confirm等) |
| 目标类型 | 操作对象的类型 |
| 目标ID | 操作对象的唯一标识 |
| 客户端IP | 操作发起者的IP地址 |
| 详情 | 操作的详细信息(JSON格式) |
默认显示
- 默认显示最近 50 条记录
- 按时间倒序排列(最新在前)
- 可通过筛选条件缩小范围
筛选与查询
操作类型筛选
可按以下操作类型筛选:
| 操作类型 | 说明 |
|---|---|
| team | 球队相关操作 |
| comment | 评论相关操作 |
| schedule | 赛程相关操作 |
| content | 内容相关操作 |
| auth | 认证相关操作 |
| player | 球员相关操作 |
| staff | 随队人员相关操作 |
| compliance | 合规相关操作 |
| referee | 裁判相关操作 |
| assignment | 裁判排班相关操作 |
| discipline | 纪律相关操作 |
| report | 裁判报告相关操作 |
| suspension | 停赛相关操作 |
| finance | 财务相关操作 |
| roster | 名单相关操作 |
| submission | 投稿相关操作 |
操作人筛选
- 可按管理员用户名筛选
- 输入用户名进行模糊匹配
- 支持多选
时间范围筛选
- 可选择时间范围(开始日期/结束日期)
- 默认显示最近 7 天
- 支持自定义时间范围
目标类型筛选
- 可按目标类型筛选
- 如球队ID、比赛ID、球员ID等
日志详情查看
查看详情
点击日志记录可查看详细信息:
- 完整的操作数据(JSON格式)
- 操作前后的数据对比(如适用)
- 相关对象的链接
详情字段
详情字段包含操作的具体数据,例如:
- 修改前后的字段值
- 创建的对象完整信息
- 删除的对象快照
- 批量操作的记录列表
导出功能
导出为 CSV
- 设置筛选条件
- 点击「导出 CSV」
- 下载 CSV 文件
- 可用 Excel 打开查看
导出为 Excel
- 设置筛选条件
- 点击「导出 Excel」
- 下载 Excel 文件
- 包含格式化的表格
导出范围
- 导出当前筛选结果
- 如未筛选,导出所有记录
- 建议使用筛选缩小范围
日志保留期限
保留策略
- 审计日志默认保留 180 天
- 超过保留期的日志自动清理
- 清理操作不可逆,日志永久删除
归档建议
- 重要日志可提前导出归档
- 建议定期导出关键操作日志
- 归档文件建议保存 1 年以上
安全追溯
问题排查
当出现问题时,可通过审计日志追溯:
- 确定问题发生的时间范围
- 设置时间范围筛选
- 查看该时间段内的操作记录
- 定位可疑操作
- 查看操作详情
责任认定
- 每条日志记录操作人IP和时间
- 可用于认定操作责任
- 配合安全事件调查
合规审查
- 审计日志可用于合规审查
- 证明操作符合规范
- 满足审计要求
典型操作:追溯一次数据修改
- 收到数据异常报告
- 确定异常发生的时间
- 进入审计日志页面
- 设置时间范围筛选
- 按目标类型筛选(如 team)
- 查看操作记录
- 找到可疑的 update 操作
- 点击查看详情
- 确认修改前后的数据差异
- 记录操作人和时间
常见问题
Q:审计日志可以修改吗? A:审计日志不可修改,确保数据的真实性和完整性。
Q:日志保留 180 天够吗? A:对于大多数情况 180 天足够。如需更长期保留,建议定期导出归档。
Q:如何查看某位管理员的所有操作? A:在操作人筛选中输入该管理员的用户名,即可查看该管理员的所有操作记录。
Q:日志详情中的 JSON 数据如何解读? A:详情字段是操作的具体数据,格式为 JSON。可用 JSON 格式化工具查看,或直接在页面中展开查看。
Q:可以删除审计日志吗? A:不可以手动删除审计日志。日志会在 180 天后自动清理。如需提前清理,请联系系统管理员。