Visual LabINTERACTIVE LEARNING
02 · ACCESS CONTROLP112 MIN

Audit、Login 与权限变更日志

让关键操作可追溯,同时避免日志本身成为新的敏感数据风险。

MENTAL MODELSECURITY AUDIT TRAIL
01业务动作
02事务内写 Outbox / Audit
03不可变存储
04检索与告警
审计日志回答“谁在何时、从哪里、对什么做了什么、结果如何”,并且不能被普通业务写入随意修改。
01 · CONCEPTS & BOUNDARIES

先把概念与边界说清楚

定义告诉你它是什么,边界告诉你它不负责什么;企业系统最常见的误解通常发生在两者混用时。

01

Audit Log

记录关键业务动作、对象、前后差异、原因、请求与操作者。

02

Login Log

记录登录成功/失败、设备、IP、会话和风险信号,用于安全调查。

03

Permission Change Log

记录角色授予、权限修改、执行者与生效范围,是企业系统高价值审计。

02 · BLIND BOTS CASE

谁把库存改成了 0

问题现场

库存异常,updated_by 只显示最后更新人,无法知道之前发生了什么。

  1. 01

    Inventory Adjustment 要求原因码与备注。

  2. 02

    记录 before/after、SKU、仓库、操作者、trace_id。

  3. 03

    异常大额调整触发告警。

得到什么

调查从猜测变为可还原的时间线,也能区分正常盘点与误操作。

03 · PRACTICE

马上动手

  1. 定义 Quote Approved 的审计字段。
  2. 列出不应写入日志的密码、令牌和完整支付数据。
04 · PITFALLS

常见坑

  • 日志里保存 Access Token
  • 允许业务管理员删除审计记录
  • 只有成功日志没有失败尝试
05 · KNOWLEDGE CHECK为什么权限变更记录比当前 Role 表更重要?查看答案⌄
答案

当前表只有现在的状态;调查越权或合规事件需要知道某个历史时点谁授予了什么权限、何时撤销。