组织管理员、安全管理员、合规团队、审计团队及运营负责人
操作日志(Operation Logs)
查询和审计谁、在什么时间、从哪里、对什么对象执行了什么操作,以及最终结果。操作日志(Operation Logs)
用于记录后台用户在 Finger Manager 中执行的重要操作,帮助机构追踪后台管理行为。
组织管理员、安全管理员、合规团队、审计团队及运营负责人
用于记录后台用户在 Finger Manager 中执行的重要操作,帮助机构追踪后台管理行为。
用于记录后台用户在 Finger Manager 中执行的重要操作,帮助机构追踪后台管理行为。
通过 Finger Manager 配置的通知,将在 Finger Trader App 中按设定规则精准触达用户,提升运营效率与用户体验。
操作日志用于记录后台用户在 Finger Manager 中执行的重要操作,帮助机构了解:谁,在什么时间,对什么对象,执行了什么操作,以及最终结果是什么。
通过操作日志,机构可以对后台管理行为进行追踪,并在发生配置错误、数据异常、权限变更或其他问题时快速定位相关操作记录。
操作日志也是 Finger Manager 内部审计、安全管理和问题排查的重要组成部分。
操作日志(Operation Logs)是 Finger Manager 自动记录的后台行为记录。
当后台用户执行重要操作时,系统可以自动生成对应日志,用于后续查询和审计。
例如登录后台、创建客户、修改客户资料、创建产品、修改产品配置、上架 / 下架产品、发布公告、发送 Push Notification、修改用户分组、创建角色、修改权限、创建 API Credential、修改系统设置及其他重要后台操作。
每条操作日志可以包含操作时间、操作用户、User ID、所属组织、所属角色、操作模块、操作类型、操作对象、Object ID、操作前内容、操作后内容、请求来源、IP 地址、操作结果、失败原因和备注信息。
不同类型的操作可以记录不同字段。
操作日志会记录执行操作的后台用户。
例如操作用户 Aki Tanaka,角色 Operations,所属组织 Japan Entity。
这样可以明确知道具体是哪一名后台用户执行了相关操作。对于集团环境,还可以通过 Organization 区分不同机构主体的后台操作。
系统会记录每项操作发生的时间,例如 2026-08-28 15:32:18 JST。
对于跨国家或跨地区使用的机构,也可以结合系统时区保存和展示操作时间。
准确的时间记录有助于排查配置何时发生变化、通知何时被发布、权限何时被修改、产品何时被上下架、客户资料何时发生变化。
日志可以按照 Finger Manager 模块进行分类。
例如 Market & Product、Customer、Trading、Content & Notification、Organization、Role、Permission、API、System Settings、Security。这样管理员可以快速判断某条日志属于哪个业务领域。
系统可以记录具体执行的操作。
常见操作类型包括 View、Create、Edit、Update、Delete、Publish、Approve、Enable、Disable、Export、Import、Login、Logout、Send、Cancel。
例如 Action:Publish 表示用户执行了正式发布操作;Action:Edit 表示用户修改了已有数据。
除了操作类型,还需要记录具体操作的是哪一个对象。
例如 Module 为 Announcement,Action 为 Publish,Object 为 US Market Holiday Notice,Object ID 为 ANN-100238。
这样即使系统中存在大量公告,也可以准确找到具体被操作的内容。
对于重要数据修改,操作日志可以记录变更前后的内容。
例如产品状态修改 Before:Inactive,After:Active;或者价格精度修改 Before:2,After:4。
通过 Before / After 对比,可以快速确认具体发生了什么变化。这对于配置问题排查非常重要。
市场与产品管理相关日志可以记录创建市场、创建 Desk、新增产品、修改产品资料、修改产品图标、产品上架、产品下架、修改产品排序、修改交易时间、修改价格精度。
例如 User 为 Operations Admin,Action 为 Update Trading Hours,Product 为 AAPL,Before 为 09:30–16:00,After 为 09:30–13:00。通过日志,可以追踪产品参数变化过程。
客户管理相关操作可以记录创建客户、修改客户资料、修改客户状态、添加备注、修改用户分组、修改客户归属、执行客户相关后台操作、导出客户数据。
对于客户资料修改,可以记录具体修改字段。例如 Field 为 Email,Before 为 [email protected],After 为 [email protected]。
内容与通知相关日志可以记录创建 Banner、编辑 Banner、发布 Banner、创建公告、发布公告、创建 Popup、发布 Popup、创建跑马灯、发送 Push Notification、发送 App 内通知、发送 SMS、发送 Email、创建定时任务、取消定时任务。
例如 Action 为 Push Notification Send,Target 为 US Market Users,Recipients 为 12,502,Result 为 Success。
这样可以确认通知由谁发送、发给谁以及发送结果。
组织与权限属于高敏感模块,因此相关操作尤其适合记录日志。
例如创建角色、修改角色、删除角色、修改功能权限、修改数据权限、修改 API 权限、为用户分配角色、移除角色、创建后台用户、停用后台用户。
例如 Operator 为 Super Admin,Action 为 Permission Update,Role 为 Operations,Before 为 Notification Publish = Disabled,After 为 Notification Publish = Enabled,可以清楚追踪权限变化。
组织相关操作可以记录创建 Organization、修改组织资料、修改组织状态、修改上级组织、修改管理员、调整组织数据权限、停用组织。
对于集团客户,这有助于确认组织结构发生变化的具体时间和操作人员。
API 管理相关操作可以记录创建 API Credential、修改 API 权限、停用 API、撤销 Token、修改 IP 白名单、修改 Rate Limit、重新生成 Secret。
这些操作通常涉及较高系统权限,因此建议完整保留日志。
API 实际请求记录则可以进一步进入 API Logs 或 API Access Logs 进行独立管理。
系统也可以记录与账户安全相关的行为。
例如登录成功、登录失败、登出、密码修改、MFA 设置变更、SSO 登录、账户锁定、账户解锁、权限拒绝。
例如 Login Failed,User 为 [email protected],IP 为 203.0.113.10,Reason 为 Authentication Failed。这些日志可以帮助机构识别异常登录行为。
每条日志可以记录操作最终是否成功。
常见状态包括 Success、Failed、Rejected、Cancelled。
对于 Failed 状态,可以进一步记录失败原因,例如 Permission Denied、Validation Failed、Network Error、Provider Error、API Timeout。
当日志数量较多时,可以使用搜索功能快速定位记录。
例如用户姓名、User ID、Object ID、产品名称、客户名称、通知标题、API Credential、操作类型。搜索 ANN-100238 即可找到该公告相关操作记录。
操作日志可以按照多个条件筛选,例如时间范围、操作用户、Organization、Role、Module、Action、Result、IP Address。
例如时间为过去 7 天、模块为 Permission、操作为 Edit,可以快速找到最近一周所有权限修改记录。
管理员可以查看某个后台用户的操作历史。
例如 Aki Tanaka 过去 30 天执行创建通知 12 次、发布公告 4 次、修改 Banner 7 次、修改用户分组 3 次。
这样可以了解特定员工在系统中的主要操作。
除了按用户查询,也可以从某个业务对象查看历史变更。
例如进入产品 AAPL,可以查看谁创建了产品、谁修改了价格精度、谁修改了交易时间、谁执行了上架、谁执行了下架。
这种记录方式可以形成完整的对象变更历史。
当用户尝试执行没有权限的操作时,也可以记录相关信息。
例如 User 为 Customer Service A,Attempted Action 为 Customer Export,Result 为 Permission Denied。
这种日志有助于确认是否存在权限配置错误、用户误操作或异常访问尝试。
当出现系统配置异常时,可以通过操作日志快速确认最近发生的变化。
例如某产品突然无法交易,管理员可以查看 Product Operation Logs,发现 15:20 某运营用户将产品状态从 Active 修改为 Inactive。
这样可以快速定位问题来源,而无需逐个询问操作人员。
操作日志可以作为机构内部管理和审计的重要记录。
例如内部审计人员可以检查谁修改过客户资料、谁导出过客户数据、谁修改过权限、谁发布过重要通知、谁调整过产品参数、谁管理过 API Credential。
这些记录可以帮助机构建立更加清晰的内部责任边界。
操作日志可以按照机构或系统规则进行保留。
例如 90 天、180 天、1 年或多年保存。
不同类型日志的保存期限可以根据业务、合规或内部管理要求进行配置。对于关键权限、安全和交易相关日志,通常建议采用更长的保留周期。
拥有相应权限的用户可以将操作日志导出,用于内部审计、问题调查、安全分析、合规检查和管理报告。
由于日志可能包含敏感业务信息,Log Export 建议作为独立权限进行管理。
为了保持操作记录的可信度,普通后台用户通常不应拥有修改操作日志的能力。
日志应由系统自动生成并保存。
即使相关业务数据后续发生变化,原有操作记录仍应保留。这有助于确保操作历史具有连续性和可追溯性。
操作日志同样可以受到数据权限限制。
例如 Japan Admin 只能查看 Japan Entity 的操作日志;Group Admin 可以查看多个 Organization 的日志;Security Admin 可以查看跨组织的安全日志。
这样可以避免普通管理员看到不属于其职责范围的内部操作记录。
对于高风险操作,可以记录更加详细的信息。
例如修改权限、导出客户数据、修改 API 权限、修改安全设置、批量发送通知、修改交易参数、执行高风险后台操作。
除基础日志外,还可以记录 Session ID、IP、Device、Request ID、Reason、Approval ID,以便后续调查。
操作日志工作流程可以理解为:后台用户执行操作 → Finger Manager 验证权限 → 系统执行对应业务操作 → 自动生成 Operation Log → 记录用户、时间、模块、对象及结果 → 保存日志 → 管理员可通过搜索、筛选进行查询 → 需要时用于审计或问题排查。
操作日志属于 Finger Manager 后台审计与问题追踪体系中的核心能力。
系统通过自动记录后台用户的重要操作,使机构能够持续追踪产品、客户、通知、组织、权限、API 及系统设置等关键业务的变化过程。
通过操作日志,可以更加清楚地回答:谁执行了操作、什么时候执行、操作了什么、修改了哪些内容、最终是否成功,从而提升后台管理的可追溯性、安全性及问题排查效率。