API 日志

API 日志用于记录 Finger Manager 与外部系统之间的 API 调用情况。

当机构服务器、第三方系统或内部服务调用 Finger Manager API 时,系统可以记录对应的请求信息、响应结果及错误状态,帮助机构进行接口监控、问题排查、安全审计及系统集成管理。

Finger Manager 后台(通知配置) 后台管理

技术管理员、API 集成团队、安全管理员、审计团队及运营团队

API 日志

追踪 API 请求时间、Request ID、来源 IP、接口、HTTP 状态、错误代码及响应耗时,用于接口监控和问题排查。
Request ID req_8F92A17C
HTTP 状态 403
错误代码 IP_NOT_ALLOWED

API 日志

用于记录 Finger Manager 与外部系统之间的 API 调用情况,包括请求信息、响应结果及错误状态。

日志与问题排查

查询条件 时间范围 / API Endpoint / Request ID / API Key / 来源 IP / HTTP Status
权限检查 API 权限 + 数据权限 + IP 白名单
敏感信息 Secret、Token、完整 API Key 不应明文记录

通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。

API 日志的作用

API 日志主要用于确认哪个系统调用了 API、调用了哪个接口、在什么时间调用、请求是否成功、返回了什么状态、是否发生错误、请求来自哪个 IP,以及请求处理耗时多久。

通过这些信息,机构可以更清楚地了解 API 的实际使用情况。

日志记录内容

一条 API 日志通常可包含请求时间、Request ID、Organization ID、API Key 标识、调用来源、来源 IP、HTTP Method、API Endpoint、请求参数摘要、HTTP Status Code、响应结果、Error Code、Error Message、请求处理时间、User Agent 及其他技术信息。

出于安全考虑,密码、Secret、Token、完整 API Key 等敏感信息不应以明文方式记录在日志中。

请求状态

API 日志可以记录不同类型的调用结果,例如 Success、Authentication Failed、Permission Denied、Invalid Request、Rate Limit Exceeded、Resource Not Found、Server Error、Timeout、IP Not Allowed 和 Signature Verification Failed。

管理员可以根据状态码或错误信息快速判断请求失败的原因。

常见 HTTP 状态

API 调用中常见的 HTTP 状态包括:200 / 201 请求成功,400 请求参数错误,401 认证失败,403 没有权限或访问来源受限制,404 接口或资源不存在,429 请求频率超过限制,500 系统内部错误,503 服务暂时不可用。

具体返回结果以对应 API 文档为准。

日志查询

机构可以根据不同条件查询 API 日志。

常见查询条件包括时间范围、API Endpoint、Request ID、Organization ID、API Key、来源 IP、HTTP Status、Error Code 和调用结果。

例如,可以查询过去 24 小时所有失败的 API 请求,或者查询某个 API Key 最近 7 天的调用记录。也可以通过 Request ID 快速定位某一次具体请求。

Request ID

建议每一次 API 请求都具有唯一的 Request ID。

当接口出现异常时,机构可以将 Request ID 提供给技术团队,用于快速查找对应的请求记录。

例如 Request ID:req_8F92A17C。技术团队可以根据该编号确认请求时间、调用接口、请求来源、返回结果、错误原因和系统处理过程,从而显著提高问题排查效率。

错误排查

当 API 调用失败时,可以优先检查 API Key 是否正确、API 权限是否启用、请求签名是否正确、来源 IP 是否在白名单、请求参数是否完整、Endpoint 是否正确、请求频率是否超过限制、外部网络是否正常,以及系统是否返回 Error Code。

API 日志可以作为排查这些问题的重要依据。

与 IP 白名单配合

如果机构启用了 API IP 白名单,系统可以在收到请求时检查来源 IP。

例如机构服务器发起 API 请求后,系统检查来源 IP。如果 IP 不在白名单中,系统拒绝请求并记录失败 API 日志。

管理员可以直接从日志中查看被拒绝请求的来源 IP。

与 API 权限配合

API Key 可以被分配不同的接口权限。

例如 API Key A 仅允许读取客户数据,API Key B 允许读取订单并提交订单。

如果某个 API Key 调用了未授权接口,系统可以拒绝该请求并生成对应日志。这样可以帮助机构确认 API 权限配置是否正确。

性能监控

API 日志还可以用于观察接口响应情况。

例如 Endpoint:/api/orders,Response Time:85 ms,Status:200。

如果某个接口持续出现较高响应时间或大量失败请求,技术团队可以进一步进行系统排查。

使用示例

例如,机构服务器调用订单查询接口。

日志可以显示 Request Time:2026-08-28 20:41:12,Method:GET,Endpoint:/api/orders/12345,Source IP:203.0.113.10,Status:200,Response Time:72 ms。

这表示此次 API 请求正常完成。如果请求失败,Status:403,Error Code:IP_NOT_ALLOWED,则说明该请求来源 IP 不在允许访问范围内。

安全说明

API 日志中可能包含业务信息,因此应按照机构的数据安全政策进行管理。

建议不记录明文密码、不记录完整 API Secret、不记录完整 Token、对敏感字段进行脱敏、限制 API 日志查看权限、定期检查异常 API 调用,并对高频失败请求进行调查。

说明

API 日志主要用于记录 Finger Manager API 的调用情况,帮助机构进行接口监控、系统集成、安全审计及问题排查。

API 日志与操作日志、登录日志、IP 白名单及 API 权限结合使用,可以形成更加完整的系统访问与技术审计记录。

API 日志让机构可以追踪外部系统、内部服务和第三方集成如何使用 Finger Manager API。

通过记录请求标识、接口、状态、错误、来源 IP 和响应耗时,并避免明文保存敏感凭证,API 日志可以同时支持技术运维与安全审计。

  1. 技术管理员可以确认哪个系统调用了 API、调用了哪个接口、调用时间、来源 IP,以及请求是否成功。

    内部系统、机构服务器和第三方集成的 API 使用情况可以被追踪。
  2. API 日志可以显示 HTTP 状态、错误代码和错误信息,例如 Authentication Failed、Permission Denied、Rate Limit Exceeded、IP Not Allowed 或 Signature Verification Failed。

    集成团队可以快速判断失败是否来自凭证、权限、IP 限制、请求参数、频率限制或服务错误。
  3. 每一次请求建议具有唯一 Request ID。接口异常时,机构可以将 Request ID 提供给技术团队,用于快速定位具体请求。

    问题排查可以直接定位到一次具体请求,而不是大范围搜索日志。