02 · ACCESS CONTROLP112 MIN
Audit、Login 与权限变更日志
让关键操作可追溯,同时避免日志本身成为新的敏感数据风险。
MENTAL MODELSECURITY AUDIT TRAIL
01业务动作
→02事务内写 Outbox / Audit
→03不可变存储
→04检索与告警
先把概念与边界说清楚
定义告诉你它是什么,边界告诉你它不负责什么;企业系统最常见的误解通常发生在两者混用时。
Audit Log
记录关键业务动作、对象、前后差异、原因、请求与操作者。
Login Log
记录登录成功/失败、设备、IP、会话和风险信号,用于安全调查。
Permission Change Log
记录角色授予、权限修改、执行者与生效范围,是企业系统高价值审计。
谁把库存改成了 0
库存异常,updated_by 只显示最后更新人,无法知道之前发生了什么。
- 01
Inventory Adjustment 要求原因码与备注。
- 02
记录 before/after、SKU、仓库、操作者、trace_id。
- 03
异常大额调整触发告警。
调查从猜测变为可还原的时间线,也能区分正常盘点与误操作。
马上动手
- 定义 Quote Approved 的审计字段。
- 列出不应写入日志的密码、令牌和完整支付数据。
常见坑
- 日志里保存 Access Token
- 允许业务管理员删除审计记录
- 只有成功日志没有失败尝试
05 · KNOWLEDGE CHECK为什么权限变更记录比当前 Role 表更重要?查看答案⌄
答案
当前表只有现在的状态;调查越权或合规事件需要知道某个历史时点谁授予了什么权限、何时撤销。