审计日志需求

1. 菜单定位

对应原型菜单:Audit Log

审计日志用于管理员和审计人员查看后台关键行为,包括登录、查询、详情查看、敏感字段查看、工单操作、退费减免处理、权限变更和执行结果。

2. 审计范围

必须记录:

  • 登录、退出、登录失败、账号锁定。
  • 客户查询。
  • 客户 360 查看。
  • 进件详情查看。
  • 借款与还款详情查看。
  • 明文查看、身份照片查看。
  • 工单创建、编辑、跟进、关闭。
  • 退费减免创建、校验、执行、重试、撤销、对账异常。
  • 用户、角色、App 数据范围、敏感权限变更。
  • 导出申请、下载、失败。

3. 日志字段

字段说明
日志 ID唯一标识
操作时间时间戳
操作人后台账号
操作角色操作时角色
操作类型查询、查看、创建、编辑、执行、导出等
操作对象客户、工单、借款、处理单、用户、角色等
App Scope操作涉及的 App 范围
查询条件脱敏后的条件摘要
操作前值写操作记录
操作后值写操作记录
操作结果成功、失败、部分成功
失败原因失败时记录
来源 IP / 设备安全审计
审计追踪 ID串联一次请求链路

4. 查询条件

  • 操作人。
  • 操作类型。
  • 操作对象。
  • App。
  • 操作结果。
  • 时间范围。
  • 审计追踪 ID。

5. 展示规则

  • 敏感查询条件和字段值必须脱敏展示。
  • 写操作需要展示变更前后摘要。
  • 失败日志不能覆盖成功日志,重试应形成新的日志记录。
  • 审计日志不可被普通管理员物理删除。

6. 权限要求

  • 查看审计日志需 audit.read
  • 查看敏感操作详情需更高审计权限。
  • 普通客服只能在客户 360 中看到与当前客户处理相关的有限日志摘要。

7. 验收口径

  • Audit Log 菜单可查询工单操作日志。
  • 客户查询、工单跟进、退费减免执行和权限变更均能形成审计记录。
  • 日志字段脱敏且可追溯到操作人、对象、时间、结果。
  • 日志不可通过前端操作删除。