Thu Sep 03 2026
...
Выпущены улучшения аудита
Что нового
Журнал аудита всегда фиксировал, кто выполнил действие и над чем оно было выполнено. Этот релиз направлен на то, чтобы сделать эту запись читаемой и доступной для поиска без перехода со страницы.
Если вы хотели узнать, что случилось с конкретным модератором, сначала нужно было найти его ID, а если этот модератор был удалён, не оставалось ничего, с чем можно было сравнить ID. Событие указывало, что что‑то было удалено, кем и когда, но по некоторым причинам имена отсутствовали.
Теперь имя фиксируется вместе с ID в момент события, поэтому оно сохраняется после удаления, и вы можете искать по нему.
Столбец Affected
В таблице появился новый столбец Affected, показывающий человека или объект, на который было направлено событие, по имени. Для человека он выглядит как jsmith (jsmith@example.com). Для настройки виджета или группы модерации это имя, которое вы задали. Для медиа‑файла — имя загруженного файла.
Над таблицей находится соответствующее поле поиска Who or what was changed. Введите имя, адрес электронной почты или ID, и он найдёт события, затронувшие этого человека или объект. Вам не нужно знать, какой из трёх у вас есть, и не требуется сначала искать внутренний ID.
События, записанные до этого релиза, не содержат имени, но у них по‑прежнему есть ID, поэтому то же поле поиска найдёт их по ID.
Диапазон дат
В строке фильтров теперь есть выпадающий список Date Range с вариантами Последние 30 дней, Последние 90 дней, Последний год, Всё время и Custom range, который раскрывает поля выбора даты «С» и «По».
Диапазон дат — самый простой способ сузить поиск, а сочетание его с другими фильтрами позволяет быстрее находить нужное.
Управляемые аккаунты
Если ваш аккаунт управляет другими арендаторами, есть флажок Include sub-tenants. При его включении поиск охватывает ваш аккаунт и каждый управляемый им арендатор за один проход, при этом столбец Tenant показывает, из какого аккаунта пришло каждое событие.
До сих пор журнал каждого арендатора можно было читать только отдельно, поэтому ответить на вопрос «кто‑нибудь трогал наши ресурсы на этой неделе» означало переключаться в каждый из них поочерёдно.
Обновления теперь фиксируют, что изменилось
Редактирование участника команды ранее фиксировало итоговый набор прав. Это показывало, какие права есть сейчас, но не какие были ранее, поэтому вопрос «кто снял у этого человека доступ к биллингу и когда» оставался без ответа.
События обновления теперь включают карту changes только с полями, которые действительно изменились, каждая со своим предыдущим и новым значением. Неизменённые поля опускаются, поэтому изменение прав отображается одной строкой, а не стеной булевых значений.
Описания и устройство, стоящее за изменением
Деструктивные события теперь содержат простое предложение, описывающее произошедшее, например «Removed user from the account». Просмотры страниц имели описания, а удаления — нет, что было ошибкой.
События, вносящие изменения, также фиксируют браузер, в котором было сделано изменение. Сессии записываются в виде хеша, чтобы действия одного человека можно было сопоставить, не сохраняя в журнале данные, которые могли бы быть воспроизведены.
Другие улучшения
- Некоторые исправления, связанные с пагинацией и комбинациями фильтров.
- События входа показывали пустой столбец Who. Имя пользователя было в записи всё время, но страница его не читала.
- Столбец действия отображал события входа как N/A, потому что Login отсутствовал в списке названий действий.
- Страницы журнала аудита не могли отображать имена SSO‑пользователей, показывая вместо этого «Missing User». Теперь они корректно определяются.
- Страница работает значительно быстрее на аккаунтах с длительной историей.
Для API
Эндпоинт /api/v1/audit-logs получил соответствующие фильтры: username, ip, crudType, resourceName, targetId, target для поиска подстроки, а также includeManagedTenants. Ответы теперь включают targetId, targetLabel и ua.
Два изменения, которые стоит отметить, если вы уже вызываете этот эндпоинт. Параметр before теперь работает самостоятельно, ранее он игнорировался, если не передавался after. И параметр limit теперь ограничен 10 000 с значением по умолчанию 5 000. Раньше он был неограниченным.
Документация
Руководство по API AuditLogs охватывает новые параметры запроса, а справочник по структуре AuditLog описывает новые поля.
Если вы ранее не использовали журнал аудита, исходный пост релиза подробно рассказывает, где он находится, кто может его читать и как долго хранятся записи. Всё это осталось без изменений.
В заключение
Мы рады, что можем продолжать улучшать FastComments. Если вы ищете что‑то в своём журнале и не можете найти, сообщите нам ниже.
Удачи!
