操作审计日志
快速阅读
本文档是“操作审计日志”大类的总览文档,不替代各子日志专项文档。
操作审计日志下包含 4 类独立日志:
- 用户操作日志。
- 事件回调日志。
- API 请求日志。
- API 调用统计。
一句话理解:
操作审计日志用于回答“谁或哪个系统做了什么,是否有迹可循,结果如何”。
一、文档说明
1.1 文档目的
本文档统一说明操作审计日志大类的产品定位、分类边界、入口口径、字段关系和联查方式,帮助客户在合规审计、接口追溯、事件回调对账和 API 调用治理时快速找到对应日志。
1.2 文档范围
覆盖:
- 用户操作日志:管理端或工作台用户发起的关键操作留痕。
- 事件回调日志:平台主动向外部系统发送事件通知的过程记录。
- API 请求日志:外部系统主动访问平台开放接口的请求明细。
- API 调用统计:按日期、企业和客户端 IP 聚合的接口调用次数。
不覆盖:
- 座席工作日志、绑定电话日志、工作时长日志、队列呼叫日志、外呼失败日志。
- 登录日志、导出任务日志、内部运行日志、服务进程日志和异常堆栈。
- 话单、录音、质检、报表的完整字段说明。
1.3 专项文档
二、产品总览
2.1 产品定位
操作审计日志是一组围绕“行为留痕、系统协同、接口访问和调用统计”建立的日志能力。它既服务于合规审计,也服务于技术联调、对账排障和接口治理。
它应能回答:
- 谁或哪个系统触发了行为。
- 什么时间触发。
- 对什么对象、事件或接口产生影响。
- 结果是成功、失败、超时还是异常。
- 需要排查时应联查哪类日志。
2.2 能力清单
| 日志 | 类型 | 核心用途 | 典型主键或线索 |
|---|---|---|---|
| 用户操作日志 | 明细型日志 | 追溯用户关键操作 | 操作人、用户类型、模块、对象、操作时间 |
| 事件回调日志 | 明细型日志 | 核对平台对外事件通知 | 推送类型、URL、uniqueId、请求参数、状态码 |
| API 请求日志 | 明细型日志 | 追溯外部系统访问平台接口 | IP、URI、请求方法、请求参数、请求时间 |
| API 调用统计 | 统计型能力 | 查看高频 API 调用次数 | 日期、企业编号、客户端 IP |
2.3 与系统日志的关系
操作审计日志关注“行为是否可追溯”;系统日志关注“座席、队列、绑定电话、工作时长和外呼失败过程发生了什么”。两者并列,不互相包含。
三、分类边界
3.1 用户操作日志
用户操作日志记录登录用户对业务对象发起的关键操作,例如配置变更、任务启停、数据导出、推送重试、权限调整等。
它不记录所有页面点击,也不直接证明业务对象当前状态。当前状态仍需到对应配置、任务或业务页面核对。
3.2 事件回调日志
事件回调日志在现有系统命名中对应“推送日志”。它记录平台主动访问外部系统 URL 的过程,包括事件类型、请求参数、请求方法、开始/结束时间、状态码、响应内容、结果和重试次数。
它证明平台是否发出通知,不证明外部系统内部业务处理完成。
3.3 API 请求日志
API 请求日志记录外部系统访问呼叫中心开放接口的明细,包括请求时间、客户端 IP、URI、请求参数、请求方法、返回结果、返回内容和耗时。
它证明请求是否到达平台,以及平台如何响应。
3.4 API 调用统计
API 调用统计是统计型能力。当前可确认口径是按日期、企业编号和客户端 IP 返回调用次数大于 300 的接口调用记录。
它不等同于成功率、失败率或耗时统计,也不是对 API 请求日志明细的完整聚合报表。需要查看失败原因、参数或慢请求时,应按企业编号、客户端 IP 和日期人工联查 API 请求日志。
四、入口与能力口径
| 子日志 | 管理端或接口口径 | 查询能力 | 导出能力 |
|---|---|---|---|
| 用户操作日志 | 管理端操作日志页面;开放接口支持操作日志查询 | 按操作人、结果、时间;管理端还支持平台、模块、对象、用户类型等 | 管理端支持导出,全部导出有数量上限 |
| 事件回调日志 | 管理端推送日志页面;开放接口支持推送日志查询 | 按推送类型、结果、URL、参数、重试次数、uniqueId、时间 | 管理端支持当前页和全部导出,全部最多 100000 条 |
| API 请求日志 | 管理端 API 日志页面;开放接口支持 API 日志查询和实际总数查询 | 按 IP、URI、方法、状态、参数、时间 | 存在 API 访问日志下载任务,最大 1000000 条 |
| API 调用统计 | 开放接口支持接口调用统计数量查询 | 查看日期、企业、IP、调用次数大于 300 的记录 | 未确认独立页面、独立导出和页面级下钻能力 |
4.1 时间范围口径
已确认的时间限制包括:
- 操作日志开放接口:开始时间和结束时间不允许跨月。
- 事件回调日志开放接口:开始时间和结束时间不允许跨月;管理端查询范围不能超过 1 个月。
- API 请求日志开放接口:开始时间和结束时间不允许跨月;Monitor 管理端查询限制为不超过 5 天。
- API 调用统计:按日期返回统计结果。
4.2 分页和数量口径
| 子日志 | 已确认分页或数量限制 |
|---|---|
| 用户操作日志 | 开放接口 limit 最大 1000 |
| 事件回调日志 | 开放接口 limit 最大 500;管理端全部导出最多 100000 条 |
| API 请求日志 | 开放接口 limit 最大 10000;导出任务最大 1000000 条、每批 1000 条 |
| API 调用统计 | 返回结果包含 total,表示结果数量;当前仅返回调用次数大于 300 的记录 |
五、字段关系
5.1 关键字段对照
| 字段或线索 | 用户操作日志 | 事件回调日志 | API 请求日志 | API 调用统计 |
|---|---|---|---|---|
| 企业编号 | 有 | 有 | 有 | 有 |
| 操作人 | 有 | 无,除非追溯重试/导出操作 | 无 | 无 |
| 客户端 IP | 无 | 通常不作为核心字段 | 有 | 有 |
| URL / URI | 操作详情中可能包含路径 | URL 是外部接收地址 | URI 是平台开放接口路径 | 不展示 URI |
| 请求参数 | 操作详情中可能包含 | 推送参数 | API 请求参数 | 不展示 |
| 结果 | 操作成功/失败 | 推送成功/失败 | 请求成功/失败 | 不区分成功失败 |
| 耗时 | 不作为核心字段 | 可由开始/结束时间和响应描述辅助判断 | 有响应时长/请求时长 | 不展示 |
| 业务标识 | 操作对象 | uniqueId、参数中的 mainUniqueId | 请求参数中的业务字段 | 不展示 |
5.2 关键标识说明
uniqueId:事件回调日志中通话类事件常见的通话唯一标识,可联查话单和通话过程。mainUniqueId:部分推送参数中包含的主通话标识,适合联查主从话单。- URI:API 请求日志中的开放接口路径,用于定位具体接口。
- 客户端 IP:API 请求日志和 API 调用统计之间最稳定的人工联查线索之一。
- 操作对象:用户操作日志中的审计对象,适合追溯配置、任务、账号或资源变更。
六、联查路径
6.1 配置被谁修改
确认配置对象和变更时间
→ 查询用户操作日志
→ 按操作对象、模块、操作人、时间筛选
→ 查看操作方式、结果和详情
→ 回到配置页面核对当前配置6.2 下游系统没收到事件
确认事件类型、通话标识或业务对象
→ 查询事件回调日志
→ 按推送类型、URL、时间、结果筛选
→ 查看状态码、响应内容和重试次数
→ 与下游接收日志对账必要时继续:
若有人发起过推送重试
→ 查询用户操作日志
→ 查看推送日志重试操作的操作人和时间6.3 外部系统调用接口失败
确认客户端 IP、URI 和时间窗口
→ 查询 API 请求日志
→ 查看请求参数、状态、返回内容和耗时
→ 与外部系统请求日志对账6.4 接口调用量异常
查看 API 调用统计
→ 定位日期、企业编号和客户端 IP
→ 按日期、企业编号和客户端 IP 联查 API 请求日志
→ 按 URI、状态、参数判断是否为重试、压测或异常调用七、典型业务场景
| 场景 | 首选日志 | 辅助日志 |
|---|---|---|
| 配置、任务、权限被谁改了 | 用户操作日志 | 导出记录、配置页面 |
| 推送失败或下游没收到通知 | 事件回调日志 | 用户操作日志、话单 |
| 外部接口调用失败 | API 请求日志 | API 调用统计、客户侧日志 |
| 某 IP 调用量异常 | API 调用统计 | API 请求日志 |
| 通话事件回调与话单对不上 | 事件回调日志 | 话单、队列日志、外呼失败日志 |
| 导出行为审计 | 用户操作日志 | 导出记录、对应业务日志 |
八、权限与安全
操作审计日志可能包含敏感行为、请求参数、返回内容、号码、URL、账号和业务对象信息。建议:
- 查看权限和导出权限分开控制。
- 用户操作日志、事件回调日志、API 请求日志的导出权限只开放给授权人员。
- 对请求参数、响应内容、客户号码、账号信息按客户数据安全要求脱敏。
- 对推送重试等具有影响下游系统的操作设置更严格的权限或流程。
- 审计取证时保留查询条件、导出时间和操作人信息。
九、上线准备与运营建议
上线前建议确认:
- 4 类日志的入口、权限、查询字段、导出能力和保留周期。
- 客户侧外部系统的出口 IP、接收 URL 和对账时间窗口。
- 推送类型、API URI、关键业务标识的命名规则。
- API 请求日志和事件回调日志中敏感字段的展示边界。
- 统计异常时的人工联查路径和责任分工。
日常运营建议:
- 定期复盘高风险用户操作,例如删除、导出、批量修改、权限调整、推送重试。
- 定期查看推送失败和高重试记录。
- 定期查看 API 调用统计,识别非预期 IP 和调用量异常。
- 对外部系统联调问题,优先用时间窗口、IP、URL/URI、
uniqueId等硬线索对账。
十、常见误区
10.1 把事件回调日志当成 API 请求日志
事件回调日志是平台访问外部系统;API 请求日志是外部系统访问平台。二者方向相反,排查时不要混用。
10.2 把 API 调用统计当成失败率报表
当前 API 调用统计确认的是调用次数大于 300 的记录统计,不包含成功率、失败率和耗时指标。失败原因要看 API 请求日志。
10.3 把用户操作日志当成业务事实
用户操作日志证明用户发起过操作,但业务最终状态仍需结合配置页面、任务状态、话单或系统日志核对。
10.4 只看平台日志不看客户侧日志
接口对接和事件回调排障通常需要双方日志对账。平台日志证明平台侧事实,客户侧是否接收、处理成功仍需客户系统确认。
十一、FAQ
Q1:操作审计日志是不是只有用户操作日志?
不是。当前包含用户操作日志、事件回调日志、API 请求日志和 API 调用统计 4 类。
Q2:为什么事件回调日志归到操作审计日志?
因为它记录平台对外部系统的通知动作,服务于送达证明、重试审计和外部系统对账。
Q3:API 调用统计能替代 API 请求日志吗?
不能。API 调用统计看高频来源数量,API 请求日志看单次请求明细。
Q4:一次业务问题应该先看哪篇文档?
看人的操作先看用户操作日志;看平台通知外部系统先看事件回调日志;看外部系统调用平台先看 API 请求日志;看调用量异常先看 API 调用统计。
十二、总结
操作审计日志是呼叫中心日志体系中负责合规、追溯、对账和接口访问治理的大类。它下设 4 篇专项文档:用户操作日志、事件回调日志、API 请求日志和 API 调用统计。总览用于判断“该看哪类日志”,专项文档用于落地查询、导出、字段解释和验收。
附录 A:文档索引
附录 B:实施检查清单
- 已确认 4 类操作审计日志均有对应入口或查询方式。
- 已确认查询、导出、重试和实际总数查询能力。
- 已确认请求标识、通话标识、客户端 IP 和操作对象可用于对账。
- 已确认敏感字段脱敏和保留周期。
- 已确认 API 调用统计只承诺当前已确认的调用次数大于 300 的统计口径。
Updated 8 days ago