操作日志(Operation Logs)

操作日志用于记录后台用户在 Finger Manager 中执行的重要操作,帮助机构了解:谁,在什么时间,对什么对象,执行了什么操作,以及最终结果是什么。

通过操作日志,机构可以对后台管理行为进行追踪,并在发生配置错误、数据异常、权限变更或其他问题时快速定位相关操作记录。

操作日志也是 Finger Manager 内部审计、安全管理和问题排查的重要组成部分。

什么是操作日志

操作日志(Operation Logs)是 Finger Manager 自动记录的后台行为记录。

当后台用户执行重要操作时,系统可以自动生成对应日志,用于后续查询和审计。

例如登录后台、创建客户、修改客户资料、创建产品、修改产品配置、上架 / 下架产品、发布公告、发送 Push Notification、修改用户分组、创建角色、修改权限、创建 API Credential、修改系统设置及其他重要后台操作。

01 日志记录内容

每条操作日志可以包含操作时间、操作用户、User ID、所属组织、所属角色、操作模块、操作类型、操作对象、Object ID、操作前内容、操作后内容、请求来源、IP 地址、操作结果、失败原因和备注信息。

不同类型的操作可以记录不同字段。

02 记录谁执行了操作

操作日志会记录执行操作的后台用户。

例如操作用户 Aki Tanaka,角色 Operations,所属组织 Japan Entity。

这样可以明确知道具体是哪一名后台用户执行了相关操作。对于集团环境,还可以通过 Organization 区分不同机构主体的后台操作。

03 记录操作时间

系统会记录每项操作发生的时间,例如 2026-08-28 15:32:18 JST。

对于跨国家或跨地区使用的机构,也可以结合系统时区保存和展示操作时间。

准确的时间记录有助于排查配置何时发生变化、通知何时被发布、权限何时被修改、产品何时被上下架、客户资料何时发生变化。

04 记录操作模块

日志可以按照 Finger Manager 模块进行分类。

例如 Market & Product、Customer、Trading、Content & Notification、Organization、Role、Permission、API、System Settings、Security。这样管理员可以快速判断某条日志属于哪个业务领域。

05 记录操作类型

系统可以记录具体执行的操作。

常见操作类型包括 View、Create、Edit、Update、Delete、Publish、Approve、Enable、Disable、Export、Import、Login、Logout、Send、Cancel。

例如 Action:Publish 表示用户执行了正式发布操作;Action:Edit 表示用户修改了已有数据。

06 记录操作对象

除了操作类型,还需要记录具体操作的是哪一个对象。

例如 Module 为 Announcement,Action 为 Publish,Object 为 US Market Holiday Notice,Object ID 为 ANN-100238。

这样即使系统中存在大量公告,也可以准确找到具体被操作的内容。

07 记录修改前与修改后内容

对于重要数据修改,操作日志可以记录变更前后的内容。

例如产品状态修改 Before:Inactive,After:Active;或者价格精度修改 Before:2,After:4。

通过 Before / After 对比,可以快速确认具体发生了什么变化。这对于配置问题排查非常重要。

08 产品操作日志

市场与产品管理相关日志可以记录创建市场、创建 Desk、新增产品、修改产品资料、修改产品图标、产品上架、产品下架、修改产品排序、修改交易时间、修改价格精度。

例如 User 为 Operations Admin,Action 为 Update Trading Hours,Product 为 AAPL,Before 为 09:30–16:00,After 为 09:30–13:00。通过日志,可以追踪产品参数变化过程。

09 客户操作日志

客户管理相关操作可以记录创建客户、修改客户资料、修改客户状态、添加备注、修改用户分组、修改客户归属、执行客户相关后台操作、导出客户数据。

对于客户资料修改,可以记录具体修改字段。例如 Field 为 Email,Before 为 [email protected],After 为 [email protected]

10 通知操作日志

内容与通知相关日志可以记录创建 Banner、编辑 Banner、发布 Banner、创建公告、发布公告、创建 Popup、发布 Popup、创建跑马灯、发送 Push Notification、发送 App 内通知、发送 SMS、发送 Email、创建定时任务、取消定时任务。

例如 Action 为 Push Notification Send,Target 为 US Market Users,Recipients 为 12,502,Result 为 Success。

这样可以确认通知由谁发送、发给谁以及发送结果。

11 角色与权限操作日志

组织与权限属于高敏感模块,因此相关操作尤其适合记录日志。

例如创建角色、修改角色、删除角色、修改功能权限、修改数据权限、修改 API 权限、为用户分配角色、移除角色、创建后台用户、停用后台用户。

例如 Operator 为 Super Admin,Action 为 Permission Update,Role 为 Operations,Before 为 Notification Publish = Disabled,After 为 Notification Publish = Enabled,可以清楚追踪权限变化。

12 组织操作日志

组织相关操作可以记录创建 Organization、修改组织资料、修改组织状态、修改上级组织、修改管理员、调整组织数据权限、停用组织。

对于集团客户,这有助于确认组织结构发生变化的具体时间和操作人员。

13 API 操作日志

API 管理相关操作可以记录创建 API Credential、修改 API 权限、停用 API、撤销 Token、修改 IP 白名单、修改 Rate Limit、重新生成 Secret。

这些操作通常涉及较高系统权限,因此建议完整保留日志。

API 实际请求记录则可以进一步进入 API Logs 或 API Access Logs 进行独立管理。

14 登录与安全操作日志

系统也可以记录与账户安全相关的行为。

例如登录成功、登录失败、登出、密码修改、MFA 设置变更、SSO 登录、账户锁定、账户解锁、权限拒绝。

例如 Login Failed,User 为 [email protected],IP 为 203.0.113.10,Reason 为 Authentication Failed。这些日志可以帮助机构识别异常登录行为。

15 操作结果

每条日志可以记录操作最终是否成功。

常见状态包括 Success、Failed、Rejected、Cancelled。

对于 Failed 状态,可以进一步记录失败原因,例如 Permission Denied、Validation Failed、Network Error、Provider Error、API Timeout。

16 搜索操作日志

当日志数量较多时,可以使用搜索功能快速定位记录。

例如用户姓名、User ID、Object ID、产品名称、客户名称、通知标题、API Credential、操作类型。搜索 ANN-100238 即可找到该公告相关操作记录。

17 筛选操作日志

操作日志可以按照多个条件筛选,例如时间范围、操作用户、Organization、Role、Module、Action、Result、IP Address。

例如时间为过去 7 天、模块为 Permission、操作为 Edit,可以快速找到最近一周所有权限修改记录。

18 按用户查看日志

管理员可以查看某个后台用户的操作历史。

例如 Aki Tanaka 过去 30 天执行创建通知 12 次、发布公告 4 次、修改 Banner 7 次、修改用户分组 3 次。

这样可以了解特定员工在系统中的主要操作。

19 按对象查看日志

除了按用户查询,也可以从某个业务对象查看历史变更。

例如进入产品 AAPL,可以查看谁创建了产品、谁修改了价格精度、谁修改了交易时间、谁执行了上架、谁执行了下架。

这种记录方式可以形成完整的对象变更历史。

20 权限拒绝日志

当用户尝试执行没有权限的操作时,也可以记录相关信息。

例如 User 为 Customer Service A,Attempted Action 为 Customer Export,Result 为 Permission Denied。

这种日志有助于确认是否存在权限配置错误、用户误操作或异常访问尝试。

21 日志与问题排查

当出现系统配置异常时,可以通过操作日志快速确认最近发生的变化。

例如某产品突然无法交易,管理员可以查看 Product Operation Logs,发现 15:20 某运营用户将产品状态从 Active 修改为 Inactive。

这样可以快速定位问题来源,而无需逐个询问操作人员。

22 日志与内部审计

操作日志可以作为机构内部管理和审计的重要记录。

例如内部审计人员可以检查谁修改过客户资料、谁导出过客户数据、谁修改过权限、谁发布过重要通知、谁调整过产品参数、谁管理过 API Credential。

这些记录可以帮助机构建立更加清晰的内部责任边界。

23 日志保留

操作日志可以按照机构或系统规则进行保留。

例如 90 天、180 天、1 年或多年保存。

不同类型日志的保存期限可以根据业务、合规或内部管理要求进行配置。对于关键权限、安全和交易相关日志,通常建议采用更长的保留周期。

24 日志导出

拥有相应权限的用户可以将操作日志导出,用于内部审计、问题调查、安全分析、合规检查和管理报告。

由于日志可能包含敏感业务信息,Log Export 建议作为独立权限进行管理。

25 日志不可随意修改

为了保持操作记录的可信度,普通后台用户通常不应拥有修改操作日志的能力。

日志应由系统自动生成并保存。

即使相关业务数据后续发生变化,原有操作记录仍应保留。这有助于确保操作历史具有连续性和可追溯性。

26 与数据权限结合

操作日志同样可以受到数据权限限制。

例如 Japan Admin 只能查看 Japan Entity 的操作日志;Group Admin 可以查看多个 Organization 的日志;Security Admin 可以查看跨组织的安全日志。

这样可以避免普通管理员看到不属于其职责范围的内部操作记录。

27 敏感操作重点记录

对于高风险操作,可以记录更加详细的信息。

例如修改权限、导出客户数据、修改 API 权限、修改安全设置、批量发送通知、修改交易参数、执行高风险后台操作。

除基础日志外,还可以记录 Session ID、IP、Device、Request ID、Reason、Approval ID,以便后续调查。

典型日志示例

产品修改 Time:2026-08-28 14:30:22;User:Operations Admin;Module:Product;Action:Edit;Object:AAPL;Change:Price Precision:2 → 4;Result:Success。
权限修改 Time:2026-08-28 15:10:05;User:Super Admin;Module:Role & Permission;Action:Update Permission;Role:Operations;Change:Announcement Publish:Disabled → Enabled;Result:Success。
通知发送 Time:2026-08-28 15:25:12;User:Marketing Admin;Module:Push Notification;Action:Send;Target:VIP Active Traders;Recipients:2,381;Result:Success。

操作日志工作流程

操作日志工作流程可以理解为:后台用户执行操作 → Finger Manager 验证权限 → 系统执行对应业务操作 → 自动生成 Operation Log → 记录用户、时间、模块、对象及结果 → 保存日志 → 管理员可通过搜索、筛选进行查询 → 需要时用于审计或问题排查。

操作日志属于 Finger Manager 后台审计与问题追踪体系中的核心能力。

系统通过自动记录后台用户的重要操作,使机构能够持续追踪产品、客户、通知、组织、权限、API 及系统设置等关键业务的变化过程。

通过操作日志,可以更加清楚地回答:谁执行了操作、什么时候执行、操作了什么、修改了哪些内容、最终是否成功,从而提升后台管理的可追溯性、安全性及问题排查效率。