使 用审计日志追踪操作员活动
API7 企业版提供了审计日志功能,用于监控和记录 API7 企业版内的用户活动,包括用户登录控制台(Dashboard)期间的所有操作以及 API/ADC 调用。API7 企业版使用令牌(Token)作为凭据来对用户或应用程序进行身份验证。同时,审计日志会捕获所有与令牌相关的身份验证和授权操作,补充了令牌机制,为平台提供了强大的安全保障。
所有的 API 调用操作都会生成相应的审计日志。拥有查看和下载审计日志权限的用户可以访问详细信息,并将日志导出为 JSON 或 CSV 格式以便进一步分析。每条审计日志都包含操作时间、操作员、事件类型、资源 ID 和名称、操作员的 IP 地址以及操作来源。
API7 企业版实施了严格的数据脱敏机制,以保护日志中的敏感信息。此外,这些审计日志默认保留 180 天,以满足合规性要求。通过审计日志功能,用户可以全面了解 API7 企业版的使用情况,及时发现和应对潜在的安全威胁,并有效提升平台的安全性和合规性。
背景
随着 API 接口调用和系统操作频率的增加,缺乏有效的监控和记录机制可能会导致安全风险和操作隐患。许多行业面临着合规管理要求,需要对关键操作进行详细的记录和审计。
审计日志可以详细记录各种用户行为,使企业能够及时发现异常并快速定位问题,从而可以及时采取安全措施,降低安全风险。此外,对关键操作的详细记录和审计也为后续的合规性审计提供了依据。