审计日志需求
1. 菜单定位
对应原型菜单:Audit Log。
审计日志用于管理员和审计人员查看后台关键行为,包括登录、查询、详情查看、敏感字段查看、工单操作、退费减免处理、权限变更和执行结果。
2. 审计范围
必须记录:
- 登录、退出、登录失败、账号锁定。
- 客户查询。
- 客户 360 查看。
- 进件详情查看。
- 借款与还款详情查看。
- 明文查看、身份照片查看。
- 工单创建、编辑、跟进、关闭。
- 退费减免创建、校验、执行、重试、撤销、对账异常。
- 用户、角色、App 数据范围、敏感权限变更。
- 导出申请、下载、失败。
3. 日志字段
| 字段 | 说明 |
|---|---|
| 日志 ID | 唯一标识 |
| 操作时间 | 时间戳 |
| 操作人 | 后台账号 |
| 操作角色 | 操作时角色 |
| 操作类型 | 查询、查看、创建、编辑、执行、导出等 |
| 操作对象 | 客户、工单、借款、处理单、用户、角色等 |
| App Scope | 操作涉及的 App 范围 |
| 查询条件 | 脱敏后的条件摘要 |
| 操作前值 | 写操作记录 |
| 操作后值 | 写操作记录 |
| 操作结果 | 成功、失败、部分成功 |
| 失败原因 | 失败时记录 |
| 来源 IP / 设备 | 安全审计 |
| 审计追踪 ID | 串联一次请求链路 |
4. 查询条件
- 操作人。
- 操作类型。
- 操作对象。
- App。
- 操作结果。
- 时间范围。
- 审计追踪 ID。
5. 展示规则
- 敏感查询条件和字段值必须脱敏展示。
- 写操作需要展示变更前后摘要。
- 失败日志不能覆盖成功日志,重试应形成新的日志记录。
- 审计日志不可被普通管理员物理删除。
6. 权限要求
- 查看审计日志需
audit.read。 - 查看敏感操作详情需更高审计权限。
- 普通客服只能在客户 360 中看到与当前客户处理相关的有限日志摘要。
7. 验收口径
- Audit Log 菜单可查询工单操作日志。
- 客户查询、工单跟进、退费减免执行和权限变更均能形成审计记录。
- 日志字段脱敏且可追溯到操作人、对象、时间、结果。
- 日志不可通过前端操作删除。