操作审计日志

快速阅读

本文档是“操作审计日志”大类的总览文档,不替代各子日志专项文档。

操作审计日志下包含 4 类独立日志:

  1. 用户操作日志。
  2. 事件回调日志。
  3. API 请求日志。
  4. API 调用统计。

一句话理解:

操作审计日志用于回答“谁或哪个系统做了什么,是否有迹可循,结果如何”。


一、文档说明

1.1 文档目的

本文档统一说明操作审计日志大类的产品定位、分类边界、入口口径、字段关系和联查方式,帮助客户在合规审计、接口追溯、事件回调对账和 API 调用治理时快速找到对应日志。

1.2 文档范围

覆盖:

  • 用户操作日志:管理端或工作台用户发起的关键操作留痕。
  • 事件回调日志:平台主动向外部系统发送事件通知的过程记录。
  • API 请求日志:外部系统主动访问平台开放接口的请求明细。
  • API 调用统计:按日期、企业和客户端 IP 聚合的接口调用次数。

不覆盖:

  • 座席工作日志、绑定电话日志、工作时长日志、队列呼叫日志、外呼失败日志。
  • 登录日志、导出任务日志、内部运行日志、服务进程日志和异常堆栈。
  • 话单、录音、质检、报表的完整字段说明。

1.3 专项文档

子日志专项文档说明
用户操作日志用户操作日志看“人做了什么”
事件回调日志事件回调日志看“平台有没有通知外部系统”
API 请求日志API 请求日志看“外部系统有没有调用平台接口”
API 调用统计API 调用统计看“哪天、哪个企业、哪个 IP 调了多少次”

二、产品总览

2.1 产品定位

操作审计日志是一组围绕“行为留痕、系统协同、接口访问和调用统计”建立的日志能力。它既服务于合规审计,也服务于技术联调、对账排障和接口治理。

它应能回答:

  1. 谁或哪个系统触发了行为。
  2. 什么时间触发。
  3. 对什么对象、事件或接口产生影响。
  4. 结果是成功、失败、超时还是异常。
  5. 需要排查时应联查哪类日志。

2.2 能力清单

日志类型核心用途典型主键或线索
用户操作日志明细型日志追溯用户关键操作操作人、用户类型、模块、对象、操作时间
事件回调日志明细型日志核对平台对外事件通知推送类型、URL、uniqueId、请求参数、状态码
API 请求日志明细型日志追溯外部系统访问平台接口IP、URI、请求方法、请求参数、请求时间
API 调用统计统计型能力查看高频 API 调用次数日期、企业编号、客户端 IP

2.3 与系统日志的关系

操作审计日志关注“行为是否可追溯”;系统日志关注“座席、队列、绑定电话、工作时长和外呼失败过程发生了什么”。两者并列,不互相包含。


三、分类边界

3.1 用户操作日志

用户操作日志记录登录用户对业务对象发起的关键操作,例如配置变更、任务启停、数据导出、推送重试、权限调整等。

它不记录所有页面点击,也不直接证明业务对象当前状态。当前状态仍需到对应配置、任务或业务页面核对。

3.2 事件回调日志

事件回调日志在现有系统命名中对应“推送日志”。它记录平台主动访问外部系统 URL 的过程,包括事件类型、请求参数、请求方法、开始/结束时间、状态码、响应内容、结果和重试次数。

它证明平台是否发出通知,不证明外部系统内部业务处理完成。

3.3 API 请求日志

API 请求日志记录外部系统访问呼叫中心开放接口的明细,包括请求时间、客户端 IP、URI、请求参数、请求方法、返回结果、返回内容和耗时。

它证明请求是否到达平台,以及平台如何响应。

3.4 API 调用统计

API 调用统计是统计型能力。当前可确认口径是按日期、企业编号和客户端 IP 返回调用次数大于 300 的接口调用记录。

它不等同于成功率、失败率或耗时统计,也不是对 API 请求日志明细的完整聚合报表。需要查看失败原因、参数或慢请求时,应按企业编号、客户端 IP 和日期人工联查 API 请求日志。


四、入口与能力口径

子日志管理端或接口口径查询能力导出能力
用户操作日志管理端操作日志页面;开放接口支持操作日志查询按操作人、结果、时间;管理端还支持平台、模块、对象、用户类型等管理端支持导出,全部导出有数量上限
事件回调日志管理端推送日志页面;开放接口支持推送日志查询按推送类型、结果、URL、参数、重试次数、uniqueId、时间管理端支持当前页和全部导出,全部最多 100000 条
API 请求日志管理端 API 日志页面;开放接口支持 API 日志查询和实际总数查询按 IP、URI、方法、状态、参数、时间存在 API 访问日志下载任务,最大 1000000 条
API 调用统计开放接口支持接口调用统计数量查询查看日期、企业、IP、调用次数大于 300 的记录未确认独立页面、独立导出和页面级下钻能力

4.1 时间范围口径

已确认的时间限制包括:

  • 操作日志开放接口:开始时间和结束时间不允许跨月。
  • 事件回调日志开放接口:开始时间和结束时间不允许跨月;管理端查询范围不能超过 1 个月。
  • API 请求日志开放接口:开始时间和结束时间不允许跨月;Monitor 管理端查询限制为不超过 5 天。
  • API 调用统计:按日期返回统计结果。

4.2 分页和数量口径

子日志已确认分页或数量限制
用户操作日志开放接口 limit 最大 1000
事件回调日志开放接口 limit 最大 500;管理端全部导出最多 100000 条
API 请求日志开放接口 limit 最大 10000;导出任务最大 1000000 条、每批 1000 条
API 调用统计返回结果包含 total,表示结果数量;当前仅返回调用次数大于 300 的记录

五、字段关系

5.1 关键字段对照

字段或线索用户操作日志事件回调日志API 请求日志API 调用统计
企业编号
操作人无,除非追溯重试/导出操作
客户端 IP通常不作为核心字段
URL / URI操作详情中可能包含路径URL 是外部接收地址URI 是平台开放接口路径不展示 URI
请求参数操作详情中可能包含推送参数API 请求参数不展示
结果操作成功/失败推送成功/失败请求成功/失败不区分成功失败
耗时不作为核心字段可由开始/结束时间和响应描述辅助判断有响应时长/请求时长不展示
业务标识操作对象uniqueId、参数中的 mainUniqueId请求参数中的业务字段不展示

5.2 关键标识说明

  • uniqueId:事件回调日志中通话类事件常见的通话唯一标识,可联查话单和通话过程。
  • mainUniqueId:部分推送参数中包含的主通话标识,适合联查主从话单。
  • URI:API 请求日志中的开放接口路径,用于定位具体接口。
  • 客户端 IP:API 请求日志和 API 调用统计之间最稳定的人工联查线索之一。
  • 操作对象:用户操作日志中的审计对象,适合追溯配置、任务、账号或资源变更。

六、联查路径

6.1 配置被谁修改

确认配置对象和变更时间
→ 查询用户操作日志
→ 按操作对象、模块、操作人、时间筛选
→ 查看操作方式、结果和详情
→ 回到配置页面核对当前配置

6.2 下游系统没收到事件

确认事件类型、通话标识或业务对象
→ 查询事件回调日志
→ 按推送类型、URL、时间、结果筛选
→ 查看状态码、响应内容和重试次数
→ 与下游接收日志对账

必要时继续:

若有人发起过推送重试
→ 查询用户操作日志
→ 查看推送日志重试操作的操作人和时间

6.3 外部系统调用接口失败

确认客户端 IP、URI 和时间窗口
→ 查询 API 请求日志
→ 查看请求参数、状态、返回内容和耗时
→ 与外部系统请求日志对账

6.4 接口调用量异常

查看 API 调用统计
→ 定位日期、企业编号和客户端 IP
→ 按日期、企业编号和客户端 IP 联查 API 请求日志
→ 按 URI、状态、参数判断是否为重试、压测或异常调用

七、典型业务场景

场景首选日志辅助日志
配置、任务、权限被谁改了用户操作日志导出记录、配置页面
推送失败或下游没收到通知事件回调日志用户操作日志、话单
外部接口调用失败API 请求日志API 调用统计、客户侧日志
某 IP 调用量异常API 调用统计API 请求日志
通话事件回调与话单对不上事件回调日志话单、队列日志、外呼失败日志
导出行为审计用户操作日志导出记录、对应业务日志

八、权限与安全

操作审计日志可能包含敏感行为、请求参数、返回内容、号码、URL、账号和业务对象信息。建议:

  • 查看权限和导出权限分开控制。
  • 用户操作日志、事件回调日志、API 请求日志的导出权限只开放给授权人员。
  • 对请求参数、响应内容、客户号码、账号信息按客户数据安全要求脱敏。
  • 对推送重试等具有影响下游系统的操作设置更严格的权限或流程。
  • 审计取证时保留查询条件、导出时间和操作人信息。

九、上线准备与运营建议

上线前建议确认:

  • 4 类日志的入口、权限、查询字段、导出能力和保留周期。
  • 客户侧外部系统的出口 IP、接收 URL 和对账时间窗口。
  • 推送类型、API URI、关键业务标识的命名规则。
  • API 请求日志和事件回调日志中敏感字段的展示边界。
  • 统计异常时的人工联查路径和责任分工。

日常运营建议:

  • 定期复盘高风险用户操作,例如删除、导出、批量修改、权限调整、推送重试。
  • 定期查看推送失败和高重试记录。
  • 定期查看 API 调用统计,识别非预期 IP 和调用量异常。
  • 对外部系统联调问题,优先用时间窗口、IP、URL/URI、uniqueId 等硬线索对账。

十、常见误区

10.1 把事件回调日志当成 API 请求日志

事件回调日志是平台访问外部系统;API 请求日志是外部系统访问平台。二者方向相反,排查时不要混用。

10.2 把 API 调用统计当成失败率报表

当前 API 调用统计确认的是调用次数大于 300 的记录统计,不包含成功率、失败率和耗时指标。失败原因要看 API 请求日志。

10.3 把用户操作日志当成业务事实

用户操作日志证明用户发起过操作,但业务最终状态仍需结合配置页面、任务状态、话单或系统日志核对。

10.4 只看平台日志不看客户侧日志

接口对接和事件回调排障通常需要双方日志对账。平台日志证明平台侧事实,客户侧是否接收、处理成功仍需客户系统确认。


十一、FAQ

Q1:操作审计日志是不是只有用户操作日志?
不是。当前包含用户操作日志、事件回调日志、API 请求日志和 API 调用统计 4 类。

Q2:为什么事件回调日志归到操作审计日志?
因为它记录平台对外部系统的通知动作,服务于送达证明、重试审计和外部系统对账。

Q3:API 调用统计能替代 API 请求日志吗?
不能。API 调用统计看高频来源数量,API 请求日志看单次请求明细。

Q4:一次业务问题应该先看哪篇文档?
看人的操作先看用户操作日志;看平台通知外部系统先看事件回调日志;看外部系统调用平台先看 API 请求日志;看调用量异常先看 API 调用统计。


十二、总结

操作审计日志是呼叫中心日志体系中负责合规、追溯、对账和接口访问治理的大类。它下设 4 篇专项文档:用户操作日志、事件回调日志、API 请求日志和 API 调用统计。总览用于判断“该看哪类日志”,专项文档用于落地查询、导出、字段解释和验收。


附录 A:文档索引

日志专项文档
用户操作日志用户操作日志
事件回调日志事件回调日志
API 请求日志API 请求日志
API 调用统计API 调用统计

附录 B:实施检查清单

  • 已确认 4 类操作审计日志均有对应入口或查询方式。
  • 已确认查询、导出、重试和实际总数查询能力。
  • 已确认请求标识、通话标识、客户端 IP 和操作对象可用于对账。
  • 已确认敏感字段脱敏和保留周期。
  • 已确认 API 调用统计只承诺当前已确认的调用次数大于 300 的统计口径。


Did this page help you?