fix: 独立审计日志并补齐令牌身份与失败记录
This commit is contained in:
@@ -935,6 +935,15 @@
|
||||
- 备选方案:改密失败不返回 401(与契约不符);未采用。W-01 排除改密 401 自动登出。
|
||||
- 影响:连续 10 次旧密码错误后锁定;过期会话行在下次登录清除。
|
||||
|
||||
### 复审修复 H-02
|
||||
|
||||
- 日期:2026-09-30
|
||||
- 原条款:PRD F17 每个改变状态的操作记日志;DEVELOPMENT §8 / admin-api 1.4 结构化操作日志;审查 #45。
|
||||
- 实际做法:`Deps.AuditLogger` 独立 slog(始终 Info),`serve` 装配,不受 `log.level` 影响。审计增加 `token_id` 与不含秘密的 `detail`(enabled / code_changed / generated / members / failed / new_owner / 导入前 20 个编号加 total)。批量结果为 ok/partial/failed。登录失败、锁定、错误令牌写 `admin_auth_fail`(ip+reason)。令牌名称 1–64 字符。Cookie 未登录不记 `admin_auth_fail`。
|
||||
- 原因:原先走全局 Info,warn/error 级别会丢全部审计;令牌可重名改名;批量恒 ok;失败登录无记录。
|
||||
- 备选方案:独立 audit 表;未采用,保持 slog 采集。
|
||||
- 影响:日志采集仍按 `admin_audit` 过滤,新字段只增不改;另需采集 `admin_auth_fail`。
|
||||
|
||||
## 后台网页 W
|
||||
|
||||
1. **W1–W3 阶段使用内存假数据,不请求真实 `/api/admin`**
|
||||
|
||||
Reference in New Issue
Block a user