用户操作日志

快速阅读

用户操作日志用于回答:

  • 哪个用户在系统中发起了关键操作。
  • 操作发生在什么时间、哪个平台和哪个模块。
  • 操作影响了哪个业务对象。
  • 操作方式和操作结果是什么。
  • 失败时是否能看到失败原因和请求上下文。

用户操作日志属于操作审计日志大类,是最典型的“人做了什么”的审计证据。它不追求记录所有页面点击,而是围绕会改变配置、数据、任务、权限或业务状态的关键行为留痕。


一、文档说明

1.1 文档目的

本文档说明用户操作日志的产品定位、记录范围、查询条件、字段口径、导出能力和验收方式,帮助客户建立关键操作可追溯机制。

1.2 文档范围

覆盖管理端或工作台中通过用户操作触发的关键行为,例如:

  • 配置新增、修改、删除、启用、停用。
  • 任务创建、导入、暂停、启动、删除。
  • 账号、角色、权限、组织、座席、号码等资源变更。
  • 对日志、推送、配置等高风险对象的导出、重试、同步或批量操作。

不覆盖:

  • 平台主动向外部系统发送的事件回调过程。
  • 外部系统访问开放接口形成的 API 请求明细。
  • API 调用量的聚合统计。
  • 座席状态、队列过程、绑定电话和外呼失败等系统运行类日志。

二、产品总览

用户操作日志记录的是“登录用户对业务对象发起的关键操作”。系统在关键操作完成或异常时,记录操作人、用户类型、操作平台、模块、对象、操作方式、操作结果和详细说明。

一句话理解:

用户操作日志看“谁在什么时候,对哪个对象做了什么,结果如何”。

2.1 与“登录日志”“导出日志”的边界

用户操作日志不等同于登录日志。登录日志回答“账号什么时候登录/登出”;用户操作日志回答“登录后做了什么关键动作”。

用户操作日志也不等同于导出日志。部分导出动作本身会作为用户操作被记录,但导出任务状态、文件生成、下载结果等仍应以导出记录或对应业务导出能力为准。

2.2 与“座席工作日志”的边界

用户操作日志记录人的管理操作;座席工作日志记录座席上线、下线、置忙、置闲等工作状态事件。若管理员调整座席配置,应看用户操作日志;若要看座席实际工作状态变化,应看座席工作日志。


三、入口与接口口径

3.1 管理端入口

管理端已有系统日志中的操作日志页面,前端查询入口为操作日志查询能力。页面默认按当天时间范围查询,支持按组织层级、用户类型、操作人、对象、时间等条件筛选,并支持分页查看。

从前端行为看,页面支持导出当前查询结果或发起全部导出。全部导出存在数量上限提示,超过上限时需要分批导出。

3.2 开放接口口径

开放接口提供操作日志查询能力:

  • 接口用途:查询部门用户操作日志。
  • 请求方式:GET/POST。
  • 查询范围:开始时间和结束时间不允许跨月。
  • 分页限制:limit 最大不超过 1000。
  • 常用筛选:操作人、操作结果、开始时间、结束时间。

开放接口返回字段包括:

  • 操作人。
  • 操作内容。
  • 操作结果。
  • 操作时间。

3.3 管理端查询条件

管理端后端查询条件更偏审计维度,支持:

查询条件产品含义使用说明
操作平台操作发生的系统或端用于区分管理端、工作台等来源
操作人发起操作的用户管理员用户按用户名查询,座席类用户按座席号查询
操作模块操作所属业务模块用于定位配置、日志、任务、队列等模块
操作对象被操作的业务对象适合按账号、任务、配置对象或资源名称追溯
操作方式新增、修改、删除、导出、重试等用于聚焦高风险动作
用户类型管理员、座席等用户类别不同用户类型的操作人字段口径不同
操作开始时间查询起始时间用于限定审计窗口
操作结束时间查询结束时间用于限定审计窗口
导出标志查询或导出页面导出时使用

四、字段口径

4.1 页面展示字段

HOME 字段定义中的操作日志字段包括:

字段字段口径
操作人姓名操作人用户名
操作时间管理员用户操作时间
操作对象被操作对象或操作说明中的对象
操作结果操作成功或失败
操作详情管理用户的具体操作内容

4.2 后端记录字段

后端记录模型可确认以下字段:

字段产品说明
企业编号日志所属呼叫中心或企业
操作平台操作发生的平台,例如管理端
座席编号座席类用户发生操作时的座席号
操作人发起操作的用户名
用户 ID操作用户的内部编号
操作模块操作所属模块
操作对象被操作对象,通常由操作说明和对象表达式拼接
操作方式新增、修改、删除、导出、更新等操作类型
用户类型管理员用户或座席用户等
操作时间操作发生时间
操作结果成功或失败
详细信息操作说明、请求路径、请求参数、操作用户和失败原因等

4.3 操作结果口径

系统在操作正常返回时记录成功;当返回结果非成功或操作抛出异常时记录失败,并在详情中补充失败原因。

产品验收时不要只看是否生成一条日志,还应确认:

  • 成功操作能记录操作对象和操作方式。
  • 失败操作能记录失败状态和原因。
  • 详情中不应暴露超出审计需要的敏感数据。

五、记录链路

用户在页面发起关键操作
→ 后端关键接口通过操作日志注解标记
→ 操作完成后收集用户、模块、对象、请求路径和结果
→ 异步写入日志收集队列
→ 日志进入检索存储
→ 管理端按企业、用户类型、操作人、模块、对象和时间查询

关键说明:

  • 操作日志采用异步采集,避免阻塞主业务操作。
  • 当日志采集线程池或队列达到限制时,系统可能丢弃部分日志以保护主链路。
  • 这意味着用户操作日志适合审计追溯,但不能作为唯一的业务状态来源。

六、功能说明

6.1 查询

用户操作日志查询适合按以下路径使用:

场景推荐查询方式
配置被谁修改按操作对象、模块、时间查询
任务被谁启停按任务名称或对象、操作方式查询
某管理员做过哪些操作按操作人和时间查询
某次操作是否失败按操作时间、对象、操作结果查询
座席类操作追溯按用户类型和座席编号查询

6.2 导出

页面支持导出查询结果,用于审计取证、问题复盘和客户留档。导出时应注意:

  • 优先按明确时间窗口、操作人或对象缩小范围。
  • 全量导出存在数量上限,超过上限需分批导出。
  • 导出内容可能包含请求参数和对象信息,需按客户数据安全要求控制权限。

6.3 排序与时间

日志按操作时间倒序展示。查询时应以客户关注的业务发生时间为准,必要时结合配置变更时间、任务更新时间或其他业务记录做交叉确认。


七、典型业务场景

7.1 配置变更追责

确认配置对象和大致变更时间
→ 查询用户操作日志
→ 按操作对象、模块、时间筛选
→ 查看操作人、操作方式、结果和详情
→ 回到配置页面核对当前配置

适用问题:

  • 路由、队列、号码、推送、IVR 或权限配置被谁改了。
  • 批量变更是否由授权用户执行。
  • 失败配置操作是否留下失败原因。

7.2 高风险导出审计

确认导出对象和时间窗口
→ 查询用户操作日志中的导出类操作
→ 核对操作人、对象、结果
→ 必要时联查导出记录或文件生成记录

适用问题:

  • 谁导出了敏感数据。
  • 导出动作是否成功。
  • 是否存在异常频繁导出。

7.3 接口重试或推送重试追溯

事件回调日志支持重推,重推动作本身会形成用户操作留痕。排查时可先从事件回调日志确认某条推送失败,再通过用户操作日志确认是否有人发起过重推。


八、与周边能力的关系

关联能力关系说明
事件回调日志事件回调日志看平台对外通知是否成功;用户操作日志可看是否有人配置、导出或重试推送
API 请求日志API 请求日志看外部系统调用平台的请求;用户操作日志看管理端用户做了什么
API 调用统计API 调用统计看接口调用趋势;用户操作日志不做接口调用量统计
系统日志系统日志记录座席、队列、外呼过程;用户操作日志记录人的关键操作
导出记录用户操作日志可记录导出动作;导出记录负责文件生成、下载和任务状态

九、权限与安全建议

用户操作日志本身具有审计价值,也可能包含敏感对象和请求参数。建议:

  • 查询权限仅开放给系统管理员、审计人员和授权运营负责人。
  • 导出权限独立控制,不默认等同于查看权限。
  • 客户侧交付时明确保留周期和导出审批要求。
  • 对详情中的号码、账号、请求参数等敏感字段做脱敏或最小化展示。

十、验收口径

上线或交付时建议至少验证:

  • 新增、修改、删除、启用、停用、导出等关键动作能产生日志。
  • 日志中能看到操作人、时间、模块、对象、方式和结果。
  • 成功与失败两类操作均能记录。
  • 按操作人、对象、模块、时间查询能命中预期数据。
  • 导出权限和导出范围符合客户审计要求。

十一、FAQ

Q1:用户操作日志会记录所有点击吗?
不会。它重点记录对业务状态、配置、任务、权限或数据产生影响的关键操作。

Q2:用户操作日志能证明当前配置正确吗?
不能。它证明历史操作过程,当前配置仍需到对应配置页面核对。

Q3:为什么同一类操作有时详情字段很长?
详情会包含操作说明、请求路径、请求参数、操作用户和失败原因,用于问题追溯。展示和导出时应注意敏感信息控制。

Q4:用户操作日志能替代业务日志吗?
不能。用户操作日志证明“谁做了操作”,业务状态仍以对应配置、任务、话单或系统日志为准。


十二、总结

用户操作日志是操作审计日志中最基础的留痕能力,用于说明系统内关键操作是谁发起、何时发生、影响了什么对象以及结果如何。它适合合规审计、责任追溯和配置变更复盘,但不替代业务状态、话单结果或系统运行日志。


Did this page help you?