用户操作日志
快速阅读
用户操作日志用于回答:
- 哪个用户在系统中发起了关键操作。
- 操作发生在什么时间、哪个平台和哪个模块。
- 操作影响了哪个业务对象。
- 操作方式和操作结果是什么。
- 失败时是否能看到失败原因和请求上下文。
用户操作日志属于操作审计日志大类,是最典型的“人做了什么”的审计证据。它不追求记录所有页面点击,而是围绕会改变配置、数据、任务、权限或业务状态的关键行为留痕。
一、文档说明
1.1 文档目的
本文档说明用户操作日志的产品定位、记录范围、查询条件、字段口径、导出能力和验收方式,帮助客户建立关键操作可追溯机制。
1.2 文档范围
覆盖管理端或工作台中通过用户操作触发的关键行为,例如:
- 配置新增、修改、删除、启用、停用。
- 任务创建、导入、暂停、启动、删除。
- 账号、角色、权限、组织、座席、号码等资源变更。
- 对日志、推送、配置等高风险对象的导出、重试、同步或批量操作。
不覆盖:
- 平台主动向外部系统发送的事件回调过程。
- 外部系统访问开放接口形成的 API 请求明细。
- API 调用量的聚合统计。
- 座席状态、队列过程、绑定电话和外呼失败等系统运行类日志。
二、产品总览
用户操作日志记录的是“登录用户对业务对象发起的关键操作”。系统在关键操作完成或异常时,记录操作人、用户类型、操作平台、模块、对象、操作方式、操作结果和详细说明。
一句话理解:
用户操作日志看“谁在什么时候,对哪个对象做了什么,结果如何”。
2.1 与“登录日志”“导出日志”的边界
用户操作日志不等同于登录日志。登录日志回答“账号什么时候登录/登出”;用户操作日志回答“登录后做了什么关键动作”。
用户操作日志也不等同于导出日志。部分导出动作本身会作为用户操作被记录,但导出任务状态、文件生成、下载结果等仍应以导出记录或对应业务导出能力为准。
2.2 与“座席工作日志”的边界
用户操作日志记录人的管理操作;座席工作日志记录座席上线、下线、置忙、置闲等工作状态事件。若管理员调整座席配置,应看用户操作日志;若要看座席实际工作状态变化,应看座席工作日志。
三、入口与接口口径
3.1 管理端入口
管理端已有系统日志中的操作日志页面,前端查询入口为操作日志查询能力。页面默认按当天时间范围查询,支持按组织层级、用户类型、操作人、对象、时间等条件筛选,并支持分页查看。
从前端行为看,页面支持导出当前查询结果或发起全部导出。全部导出存在数量上限提示,超过上限时需要分批导出。
3.2 开放接口口径
开放接口提供操作日志查询能力:
- 接口用途:查询部门用户操作日志。
- 请求方式:GET/POST。
- 查询范围:开始时间和结束时间不允许跨月。
- 分页限制:
limit最大不超过 1000。 - 常用筛选:操作人、操作结果、开始时间、结束时间。
开放接口返回字段包括:
- 操作人。
- 操作内容。
- 操作结果。
- 操作时间。
3.3 管理端查询条件
管理端后端查询条件更偏审计维度,支持:
| 查询条件 | 产品含义 | 使用说明 |
|---|---|---|
| 操作平台 | 操作发生的系统或端 | 用于区分管理端、工作台等来源 |
| 操作人 | 发起操作的用户 | 管理员用户按用户名查询,座席类用户按座席号查询 |
| 操作模块 | 操作所属业务模块 | 用于定位配置、日志、任务、队列等模块 |
| 操作对象 | 被操作的业务对象 | 适合按账号、任务、配置对象或资源名称追溯 |
| 操作方式 | 新增、修改、删除、导出、重试等 | 用于聚焦高风险动作 |
| 用户类型 | 管理员、座席等用户类别 | 不同用户类型的操作人字段口径不同 |
| 操作开始时间 | 查询起始时间 | 用于限定审计窗口 |
| 操作结束时间 | 查询结束时间 | 用于限定审计窗口 |
| 导出标志 | 查询或导出 | 页面导出时使用 |
四、字段口径
4.1 页面展示字段
HOME 字段定义中的操作日志字段包括:
| 字段 | 字段口径 |
|---|---|
| 操作人姓名 | 操作人用户名 |
| 操作时间 | 管理员用户操作时间 |
| 操作对象 | 被操作对象或操作说明中的对象 |
| 操作结果 | 操作成功或失败 |
| 操作详情 | 管理用户的具体操作内容 |
4.2 后端记录字段
后端记录模型可确认以下字段:
| 字段 | 产品说明 |
|---|---|
| 企业编号 | 日志所属呼叫中心或企业 |
| 操作平台 | 操作发生的平台,例如管理端 |
| 座席编号 | 座席类用户发生操作时的座席号 |
| 操作人 | 发起操作的用户名 |
| 用户 ID | 操作用户的内部编号 |
| 操作模块 | 操作所属模块 |
| 操作对象 | 被操作对象,通常由操作说明和对象表达式拼接 |
| 操作方式 | 新增、修改、删除、导出、更新等操作类型 |
| 用户类型 | 管理员用户或座席用户等 |
| 操作时间 | 操作发生时间 |
| 操作结果 | 成功或失败 |
| 详细信息 | 操作说明、请求路径、请求参数、操作用户和失败原因等 |
4.3 操作结果口径
系统在操作正常返回时记录成功;当返回结果非成功或操作抛出异常时记录失败,并在详情中补充失败原因。
产品验收时不要只看是否生成一条日志,还应确认:
- 成功操作能记录操作对象和操作方式。
- 失败操作能记录失败状态和原因。
- 详情中不应暴露超出审计需要的敏感数据。
五、记录链路
用户在页面发起关键操作
→ 后端关键接口通过操作日志注解标记
→ 操作完成后收集用户、模块、对象、请求路径和结果
→ 异步写入日志收集队列
→ 日志进入检索存储
→ 管理端按企业、用户类型、操作人、模块、对象和时间查询关键说明:
- 操作日志采用异步采集,避免阻塞主业务操作。
- 当日志采集线程池或队列达到限制时,系统可能丢弃部分日志以保护主链路。
- 这意味着用户操作日志适合审计追溯,但不能作为唯一的业务状态来源。
六、功能说明
6.1 查询
用户操作日志查询适合按以下路径使用:
| 场景 | 推荐查询方式 |
|---|---|
| 配置被谁修改 | 按操作对象、模块、时间查询 |
| 任务被谁启停 | 按任务名称或对象、操作方式查询 |
| 某管理员做过哪些操作 | 按操作人和时间查询 |
| 某次操作是否失败 | 按操作时间、对象、操作结果查询 |
| 座席类操作追溯 | 按用户类型和座席编号查询 |
6.2 导出
页面支持导出查询结果,用于审计取证、问题复盘和客户留档。导出时应注意:
- 优先按明确时间窗口、操作人或对象缩小范围。
- 全量导出存在数量上限,超过上限需分批导出。
- 导出内容可能包含请求参数和对象信息,需按客户数据安全要求控制权限。
6.3 排序与时间
日志按操作时间倒序展示。查询时应以客户关注的业务发生时间为准,必要时结合配置变更时间、任务更新时间或其他业务记录做交叉确认。
七、典型业务场景
7.1 配置变更追责
确认配置对象和大致变更时间
→ 查询用户操作日志
→ 按操作对象、模块、时间筛选
→ 查看操作人、操作方式、结果和详情
→ 回到配置页面核对当前配置适用问题:
- 路由、队列、号码、推送、IVR 或权限配置被谁改了。
- 批量变更是否由授权用户执行。
- 失败配置操作是否留下失败原因。
7.2 高风险导出审计
确认导出对象和时间窗口
→ 查询用户操作日志中的导出类操作
→ 核对操作人、对象、结果
→ 必要时联查导出记录或文件生成记录适用问题:
- 谁导出了敏感数据。
- 导出动作是否成功。
- 是否存在异常频繁导出。
7.3 接口重试或推送重试追溯
事件回调日志支持重推,重推动作本身会形成用户操作留痕。排查时可先从事件回调日志确认某条推送失败,再通过用户操作日志确认是否有人发起过重推。
八、与周边能力的关系
| 关联能力 | 关系说明 |
|---|---|
| 事件回调日志 | 事件回调日志看平台对外通知是否成功;用户操作日志可看是否有人配置、导出或重试推送 |
| API 请求日志 | API 请求日志看外部系统调用平台的请求;用户操作日志看管理端用户做了什么 |
| API 调用统计 | API 调用统计看接口调用趋势;用户操作日志不做接口调用量统计 |
| 系统日志 | 系统日志记录座席、队列、外呼过程;用户操作日志记录人的关键操作 |
| 导出记录 | 用户操作日志可记录导出动作;导出记录负责文件生成、下载和任务状态 |
九、权限与安全建议
用户操作日志本身具有审计价值,也可能包含敏感对象和请求参数。建议:
- 查询权限仅开放给系统管理员、审计人员和授权运营负责人。
- 导出权限独立控制,不默认等同于查看权限。
- 客户侧交付时明确保留周期和导出审批要求。
- 对详情中的号码、账号、请求参数等敏感字段做脱敏或最小化展示。
十、验收口径
上线或交付时建议至少验证:
- 新增、修改、删除、启用、停用、导出等关键动作能产生日志。
- 日志中能看到操作人、时间、模块、对象、方式和结果。
- 成功与失败两类操作均能记录。
- 按操作人、对象、模块、时间查询能命中预期数据。
- 导出权限和导出范围符合客户审计要求。
十一、FAQ
Q1:用户操作日志会记录所有点击吗?
不会。它重点记录对业务状态、配置、任务、权限或数据产生影响的关键操作。
Q2:用户操作日志能证明当前配置正确吗?
不能。它证明历史操作过程,当前配置仍需到对应配置页面核对。
Q3:为什么同一类操作有时详情字段很长?
详情会包含操作说明、请求路径、请求参数、操作用户和失败原因,用于问题追溯。展示和导出时应注意敏感信息控制。
Q4:用户操作日志能替代业务日志吗?
不能。用户操作日志证明“谁做了操作”,业务状态仍以对应配置、任务、话单或系统日志为准。
十二、总结
用户操作日志是操作审计日志中最基础的留痕能力,用于说明系统内关键操作是谁发起、何时发生、影响了什么对象以及结果如何。它适合合规审计、责任追溯和配置变更复盘,但不替代业务状态、话单结果或系统运行日志。
Updated about 2 months ago