操作日誌(Operation Logs)

操作日誌用於記錄後台用戶在 Finger Manager 中執行的重要操作,幫助機構了解:誰,在什麼時間,對什麼對象,執行了什麼操作,以及最終結果是什麼。

透過操作日誌,機構可以對後台管理行為進行追蹤,並在發生配置錯誤、數據異常、權限變更或其他問題時快速定位相關操作記錄。

操作日誌也是 Finger Manager 內部審計、安全管理和問題排查的重要組成部分。

什麼是操作日誌

操作日誌(Operation Logs)是 Finger Manager 自動記錄的後台行為記錄。

當後台用戶執行重要操作時,系統可以自動生成對應日誌,用於後續查詢和審計。

例如登入後台、建立客戶、修改客戶資料、建立產品、修改產品配置、上架 / 下架產品、發布公告、發送 Push Notification、修改用戶分組、建立角色、修改權限、建立 API Credential、修改系統設定及其他重要後台操作。

01 日誌記錄內容

每條操作日誌可以包含操作時間、操作用戶、User ID、所屬組織、所屬角色、操作模組、操作類型、操作對象、Object ID、操作前內容、操作後內容、請求來源、IP 地址、操作結果、失敗原因和備註資訊。

不同類型的操作可以記錄不同欄位。

02 記錄誰執行了操作

操作日誌會記錄執行操作的後台用戶。

例如操作用戶 Aki Tanaka,角色 Operations,所屬組織 Japan Entity。

這樣可以明確知道具體是哪一名後台用戶執行了相關操作。對於集團環境,還可以透過 Organization 區分不同機構主體的後台操作。

03 記錄操作時間

系統會記錄每項操作發生的時間,例如 2026-08-28 15:32:18 JST。

對於跨國家或跨地區使用的機構,也可以結合系統時區保存和展示操作時間。

準確的時間記錄有助於排查配置何時發生變化、通知何時被發布、權限何時被修改、產品何時被上下架、客戶資料何時發生變化。

04 記錄操作模組

日誌可以按照 Finger Manager 模組進行分類。

例如 Market & Product、Customer、Trading、Content & Notification、Organization、Role、Permission、API、System Settings、Security。這樣管理員可以快速判斷某條日誌屬於哪個業務領域。

05 記錄操作類型

系統可以記錄具體執行的操作。

常見操作類型包括 View、Create、Edit、Update、Delete、Publish、Approve、Enable、Disable、Export、Import、Login、Logout、Send、Cancel。

例如 Action:Publish 表示用戶執行了正式發布操作;Action:Edit 表示用戶修改了已有數據。

06 記錄操作對象

除了操作類型,還需要記錄具體操作的是哪一個對象。

例如 Module 為 Announcement,Action 為 Publish,Object 為 US Market Holiday Notice,Object ID 為 ANN-100238。

這樣即使系統中存在大量公告,也可以準確找到具體被操作的內容。

07 記錄修改前與修改後內容

對於重要數據修改,操作日誌可以記錄變更前後的內容。

例如產品狀態修改 Before:Inactive,After:Active;或者價格精度修改 Before:2,After:4。

透過 Before / After 對比,可以快速確認具體發生了什麼變化。這對於配置問題排查非常重要。

08 產品操作日誌

市場與產品管理相關日誌可以記錄建立市場、建立 Desk、新增產品、修改產品資料、修改產品圖標、產品上架、產品下架、修改產品排序、修改交易時間、修改價格精度。

例如 User 為 Operations Admin,Action 為 Update Trading Hours,Product 為 AAPL,Before 為 09:30–16:00,After 為 09:30–13:00。透過日誌,可以追蹤產品參數變化過程。

09 客戶操作日誌

客戶管理相關操作可以記錄建立客戶、修改客戶資料、修改客戶狀態、添加備註、修改用戶分組、修改客戶歸屬、執行客戶相關後台操作、匯出客戶數據。

對於客戶資料修改,可以記錄具體修改欄位。例如 Field 為 Email,Before 為 [email protected],After 為 [email protected]

10 通知操作日誌

內容與通知相關日誌可以記錄建立 Banner、編輯 Banner、發布 Banner、建立公告、發布公告、建立 Popup、發布 Popup、建立跑馬燈、發送 Push Notification、發送 App 內通知、發送 SMS、發送 Email、建立定時任務、取消定時任務。

例如 Action 為 Push Notification Send,Target 為 US Market Users,Recipients 為 12,502,Result 為 Success。

這樣可以確認通知由誰發送、發給誰以及發送結果。

11 角色與權限操作日誌

組織與權限屬於高敏感模組,因此相關操作尤其適合記錄日誌。

例如建立角色、修改角色、刪除角色、修改功能權限、修改數據權限、修改 API 權限、為用戶分配角色、移除角色、建立後台用戶、停用後台用戶。

例如 Operator 為 Super Admin,Action 為 Permission Update,Role 為 Operations,Before 為 Notification Publish = Disabled,After 為 Notification Publish = Enabled,可以清楚追蹤權限變化。

12 組織操作日誌

組織相關操作可以記錄建立 Organization、修改組織資料、修改組織狀態、修改上級組織、修改管理員、調整組織數據權限、停用組織。

對於集團客戶,這有助於確認組織結構發生變化的具體時間和操作人員。

13 API 操作日誌

API 管理相關操作可以記錄建立 API Credential、修改 API 權限、停用 API、撤銷 Token、修改 IP 白名單、修改 Rate Limit、重新生成 Secret。

這些操作通常涉及較高系統權限,因此建議完整保留日誌。

API 實際請求記錄則可以進一步進入 API Logs 或 API Access Logs 進行獨立管理。

14 登入與安全操作日誌

系統也可以記錄與帳戶安全相關的行為。

例如登入成功、登入失敗、登出、密碼修改、MFA 設定變更、SSO 登入、帳戶鎖定、帳戶解鎖、權限拒絕。

例如 Login Failed,User 為 [email protected],IP 為 203.0.113.10,Reason 為 Authentication Failed。這些日誌可以幫助機構識別異常登入行為。

15 操作結果

每條日誌可以記錄操作最終是否成功。

常見狀態包括 Success、Failed、Rejected、Cancelled。

對於 Failed 狀態,可以進一步記錄失敗原因,例如 Permission Denied、Validation Failed、Network Error、Provider Error、API Timeout。

16 搜尋操作日誌

當日誌數量較多時,可以使用搜尋功能快速定位記錄。

例如用戶姓名、User ID、Object ID、產品名稱、客戶名稱、通知標題、API Credential、操作類型。搜尋 ANN-100238 即可找到該公告相關操作記錄。

17 篩選操作日誌

操作日誌可以按照多個條件篩選,例如時間範圍、操作用戶、Organization、Role、Module、Action、Result、IP Address。

例如時間為過去 7 天、模組為 Permission、操作為 Edit,可以快速找到最近一週所有權限修改記錄。

18 按用戶查看日誌

管理員可以查看某個後台用戶的操作歷史。

例如 Aki Tanaka 過去 30 天執行建立通知 12 次、發布公告 4 次、修改 Banner 7 次、修改用戶分組 3 次。

這樣可以了解特定員工在系統中的主要操作。

19 按對象查看日誌

除了按用戶查詢,也可以從某個業務對象查看歷史變更。

例如進入產品 AAPL,可以查看誰建立了產品、誰修改了價格精度、誰修改了交易時間、誰執行了上架、誰執行了下架。

這種記錄方式可以形成完整的對象變更歷史。

20 權限拒絕日誌

當用戶嘗試執行沒有權限的操作時,也可以記錄相關資訊。

例如 User 為 Customer Service A,Attempted Action 為 Customer Export,Result 為 Permission Denied。

這種日誌有助於確認是否存在權限配置錯誤、用戶誤操作或異常訪問嘗試。

21 日誌與問題排查

當出現系統配置異常時,可以透過操作日誌快速確認最近發生的變化。

例如某產品突然無法交易,管理員可以查看 Product Operation Logs,發現 15:20 某營運用戶將產品狀態從 Active 修改為 Inactive。

這樣可以快速定位問題來源,而無需逐個詢問操作人員。

22 日誌與內部審計

操作日誌可以作為機構內部管理和審計的重要記錄。

例如內部審計人員可以檢查誰修改過客戶資料、誰匯出過客戶數據、誰修改過權限、誰發布過重要通知、誰調整過產品參數、誰管理過 API Credential。

這些記錄可以幫助機構建立更加清晰的內部責任邊界。

23 日誌保留

操作日誌可以按照機構或系統規則進行保留。

例如 90 天、180 天、1 年或多年保存。

不同類型日誌的保存期限可以根據業務、合規或內部管理要求進行配置。對於關鍵權限、安全和交易相關日誌,通常建議採用更長的保留週期。

24 日誌匯出

擁有相應權限的用戶可以將操作日誌匯出,用於內部審計、問題調查、安全分析、合規檢查和管理報告。

由於日誌可能包含敏感業務資訊,Log Export 建議作為獨立權限進行管理。

25 日誌不可隨意修改

為了保持操作記錄的可信度,普通後台用戶通常不應擁有修改操作日誌的能力。

日誌應由系統自動生成並保存。

即使相關業務數據後續發生變化,原有操作記錄仍應保留。這有助於確保操作歷史具有連續性和可追溯性。

26 與數據權限結合

操作日誌同樣可以受到數據權限限制。

例如 Japan Admin 只能查看 Japan Entity 的操作日誌;Group Admin 可以查看多個 Organization 的日誌;Security Admin 可以查看跨組織的安全日誌。

這樣可以避免普通管理員看到不屬於其職責範圍的內部操作記錄。

27 敏感操作重點記錄

對於高風險操作,可以記錄更加詳細的資訊。

例如修改權限、匯出客戶數據、修改 API 權限、修改安全設定、批量發送通知、修改交易參數、執行高風險後台操作。

除基礎日誌外,還可以記錄 Session ID、IP、Device、Request ID、Reason、Approval ID,以便後續調查。

典型日誌示例

產品修改 Time:2026-08-28 14:30:22;User:Operations Admin;Module:Product;Action:Edit;Object:AAPL;Change:Price Precision:2 → 4;Result:Success。
權限修改 Time:2026-08-28 15:10:05;User:Super Admin;Module:Role & Permission;Action:Update Permission;Role:Operations;Change:Announcement Publish:Disabled → Enabled;Result:Success。
通知發送 Time:2026-08-28 15:25:12;User:Marketing Admin;Module:Push Notification;Action:Send;Target:VIP Active Traders;Recipients:2,381;Result:Success。

操作日誌工作流程

操作日誌工作流程可以理解為:後台用戶執行操作 → Finger Manager 驗證權限 → 系統執行對應業務操作 → 自動生成 Operation Log → 記錄用戶、時間、模組、對象及結果 → 保存日誌 → 管理員可透過搜尋、篩選進行查詢 → 需要時用於審計或問題排查。

操作日誌屬於 Finger Manager 後台審計與問題追蹤體系中的核心能力。

系統透過自動記錄後台用戶的重要操作,使機構能夠持續追蹤產品、客戶、通知、組織、權限、API 及系統設定等關鍵業務的變化過程。

透過操作日誌,可以更加清楚地回答:誰執行了操作、什麼時候執行、操作了什麼、修改了哪些內容、最終是否成功,從而提升後台管理的可追溯性、安全性及問題排查效率。