3.7.6 操作日志

操作日志

用途与权限

查询后台关键操作的用户、资源、HTTP 方法、请求路径、响应码、耗时、客户端 IP 和结果,用于审计与故障排查。只有当前工作区所有者或管理员可查看;日志可能包含敏感上下文。

入口

左侧菜单“系统设置 → 操作日志”,路由为 /settings/logs

页面总览

操作日志筛选与列表

操作日志详情

筛选项包括用户名、操作类型、资源类型、HTTP 方法、状态和时间范围;详情显示资源 ID、路径、响应码、耗时、IP 和错误信息等。

主要操作

  1. 先选择时间范围,再按用户名、操作、资源或状态筛选。
  2. 打开异常记录详情,核对请求路径、响应码、耗时和错误信息。
  3. 使用资源 ID 关联短链、用户、域名等业务记录。
  4. 安全事件调查时,结合链接安全事件和反向代理日志交叉验证。

字段/限制

  • status 是审计记录的成功/失败状态,response_code 是 HTTP 响应码。
  • execute_time 为请求执行耗时,用于定位慢操作,不等于完整前端加载时间。
  • IP、User-Agent、请求体和响应体可能包含敏感信息,不得直接发布。
  • 日志是审计辅助信息,保存期限与清理策略由部署配置和数据库运维决定。

常见错误

  • 找不到记录:扩大时间范围或取消过细的组合筛选。
  • 操作成功但日志状态异常:查看响应码和错误信息,确认事务是否完成。
  • 请求体为空:部分方法没有请求体,或敏感字段已被过滤。
  • 页面加载慢:缩小时间范围并增加资源/用户条件。

关联 API

  • GET /api/v1/logs