组织管理员、安全管理员、审计团队、合规团队及运营负责人
操作日志
追踪谁执行了操作、在什么时间执行、从哪里执行、操作了什么对象,以及操作是否成功。操作日志
用于记录 Finger Manager 后台中的关键管理操作,帮助机构进行内部审计、安全检查、问题追踪及责任确认。
操作日志用于记录 Finger Manager 后台中的关键管理操作。
当管理员或员工在系统中执行重要操作时,Finger Manager 会记录相关操作信息,帮助机构进行内部审计、安全检查、问题追踪及责任确认。
组织管理员、安全管理员、审计团队、合规团队及运营负责人
用于记录 Finger Manager 后台中的关键管理操作,帮助机构进行内部审计、安全检查、问题追踪及责任确认。
通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。
操作日志主要用于回答以下问题:谁执行了操作、在什么时间执行、从哪里执行、操作了什么对象、执行了什么动作、操作前后的状态是否发生变化,以及操作是否成功。
通过这些记录,机构可以更清楚地了解后台管理行为。
根据不同模块,操作日志可记录创建用户、修改用户资料、删除用户、创建角色、修改权限、修改数据权限、修改功能权限、创建或删除 API、修改 API 配置、修改 IP 白名单、修改安全设置、修改系统设置、创建通知、修改通知、上架或下架产品、修改交易参数、修改市场配置、修改产品资料、修改组织信息、导出数据及其他后台管理操作。
实际记录内容会根据机构启用的模块及功能有所不同。
一条操作日志通常可包含操作时间、操作人员、User ID、Organization ID、操作类型、功能模块、操作对象、Object ID、操作结果、来源 IP、设备或浏览器信息、相关备注和请求标识。
对于部分重要操作,也可以记录变更前后的内容。
对于配置修改类操作,日志可用于追踪数据变化。
例如:修改前为最大订单数量 100,修改后为最大订单数量 200,操作人员为 Admin A,操作时间为 2026-08-28 15:32:10。
通过记录变更前后的信息,可以帮助机构确认系统配置是如何发生变化的。
机构可以根据需要查询操作日志。
常见查询条件包括时间范围、操作人员、功能模块、操作类型、操作对象、IP 地址、操作结果和 Organization ID。
例如,可以查询某个管理员过去 30 天执行过的全部操作,或某个产品参数最近被谁修改过。
当出现异常情况时,操作日志可以作为调查的重要依据。
例如权限被异常修改、API 配置发生变化、产品被误下架、用户资料被修改、安全设置发生变化、IP 白名单被调整或数据被导出。
管理员可以通过操作日志追踪相关操作人员、时间及来源。
操作日志与组织及权限系统可以配合使用。
权限系统负责控制谁可以执行某项操作;操作日志负责记录谁实际执行了这项操作。
例如某员工拥有产品管理权限,修改产品参数后,系统记录操作日志,管理员可在日志中查看此次修改。
这种机制可以提高机构内部管理的可追溯性。
操作日志主要记录用户登录系统之后执行的管理行为,例如修改了什么、创建了什么、删除了什么、配置了什么,以及执行了什么后台操作。
登录记录主要记录登录时间、登录账户、登录 IP、登录设备和登录结果。
两者结合,可以更完整地还原后台用户的活动轨迹。
操作日志可以作为机构内部审计及安全管理的一部分进行保存。
对于金融机构或其他具有较高合规要求的组织,建议根据自身内部制度设置合理的日志保存周期。
日志保存期限应结合内部信息安全政策、合规要求、审计要求、数据保存政策及所在地区相关法律法规进行确定。
例如,一名管理员修改了某个交易产品的价格精度。
系统可以记录:操作人员 Admin A、操作类型 Update、功能模块 Product Settings、操作对象 AAPL、修改内容 Price Precision、修改前 2、修改后 4、操作时间 2026-08-28 18:20:32、来源 IP 203.0.113.10。
之后如果出现配置问题,机构可以通过操作日志快速确认修改来源。
操作日志主要用于记录后台管理行为,提高 Finger Manager 的可追溯性与内部控制能力。
日志本身用于辅助审计、安全调查和问题排查,并不替代机构自身的内部合规、审计或数据保存制度。
机构应根据自身业务性质及监管要求合理使用和保存相关日志。
操作日志为 Finger Manager 后台的重要管理行为提供审计轨迹。
结合登录记录、角色权限和数据保存规则,机构可以更高效地追踪配置变化、调查问题并确认责任。
管理员可以快速确认操作人员、操作类型、受影响模块、目标对象、来源 IP 及执行结果。
机构无需先进入多个模块,即可掌握一次后台操作的关键事实。对于配置修改类操作,日志可以记录修改前后的内容,帮助管理员确认配置具体如何变化。
出现配置问题时,可以追溯到造成变化的具体修改。日志可按时间范围、操作人员、模块、操作类型、操作对象、IP 地址、Organization ID 和结果查询。拥有导出权限的用户可导出记录用于内部审计或调查。
审计团队可以还原后台活动轨迹,并在出现问题时确认责任来源。