主题
系统日志
系统日志模块提供操作日志、登录日志和 API 错误日志的统一记录和查询能力,支持安全审计、问题排查和合规追溯。
功能总览
| 功能点 | 说明 |
|---|---|
| 操作日志 | 记录用户的关键业务操作行为 |
| 登录日志 | 记录用户的登录和登出行为 |
| API 错误日志 | 记录接口异常和错误信息 |
| 日志查询 | 多维度日志检索和导出 |
| 日志清理 | 日志数据的定期清理策略 |
操作日志
操作日志记录用户在系统中的关键操作行为,用于审计追踪:
- 操作记录:记录操作人、操作时间、操作类型、操作内容
- 操作结果:记录操作成功或失败,失败时记录错误信息
- 请求详情:记录操作对应的请求路径、请求参数
- IP 地址:记录操作来源的 IP 地址和地理位置
日志记录内容
| 字段 | 说明 |
|---|---|
| 操作人 | 执行操作的用户 |
| 操作模块 | 操作所属功能模块 |
| 操作类型 | 新增、修改、删除、查询、导入、导出等 |
| 请求路径 | 操作的 API 请求路径 |
| 请求参数 | 操作提交的请求数据 |
| 操作结果 | 成功/失败 |
| 耗时 | 操作执行耗时(毫秒) |
| IP 地址 | 操作来源 IP |
登录日志
登录日志记录用户的认证行为,用于安全审计:
- 登录记录:记录登录时间、用户名、登录 IP
- 登录结果:记录登录成功或失败,失败时记录失败原因
- 登出记录:记录用户主动登出或会话超时
- 异常检测:检测异常登录行为,如异地登录、频繁失败登录
登录日志用途
- 安全审计:追溯用户登录历史,排查异常登录行为
- 活跃统计:统计系统活跃用户数和登录频次
- 失败分析:分析登录失败原因(密码错误、账号锁定等)
- 合规要求:满足等保等安全合规的日志留存要求
API 错误日志
API 错误日志记录系统接口的异常和错误信息:
- 错误捕获:自动捕获 API 层未处理异常
- 错误详情:记录错误堆栈、请求参数、请求路径
- 错误分类:按错误类型分类统计(参数校验、业务异常、系统异常)
- 错误分析:高频错误统计和趋势分析
日志查询与管理
日志检索
提供灵活的多维度日志检索能力:
- 时间范围:按日志生成时间范围筛选
- 关键字搜索:按用户名、操作内容等关键字模糊搜索
- 分类筛选:按操作类型、日志类型、结果状态筛选
- 高级查询:支持多条件组合查询
日志导出
- 导出格式:支持 Excel、CSV 格式导出
- 导出范围:可按查询结果或指定条件导出
- 导出记录:记录日志导出操作,防止数据泄露
日志清理
- 保留策略:配置日志的保留期限
- 自动清理:定时任务自动清理过期日志
- 归档备份:清理前自动归档备份重要日志
