FastComments.com Blog
Thu Sep 03 2026
...

Выпущены улучшения аудита

Что нового

Журнал аудита всегда фиксировал, кто выполнил действие и над чем оно было выполнено. Этот релиз посвящён тому, чтобы сделать эту запись читаемой и доступной для поиска без перехода со страницы.

Если вам нужно было узнать, что случилось с конкретным модератором, сначала приходилось находить его ID, а если модератор уже был удалён, не оставалось ничего, к чему можно было бы сравнить ID. Событие сообщало, что что‑то было удалено, кем и когда, но по некоторым причинам имена отсутствовали.

Теперь имя сохраняется вместе с ID в момент события, поэтому оно сохраняется после удаления, и вы можете искать по нему.

Столбец Affected

В таблице появился новый Affected столбец, показывающий человека или объект, на который было направлено событие, по имени. Для человека он выглядит как jsmith (jsmith@example.com). Для настройки виджета или группы модерации — это имя, которое вы задали. Для медиа‑файла — имя загруженного файла.

Над таблицей находится соответствующее поле поиска Who or what was changed. Введите имя, адрес электронной почты или ID, и система найдёт события, затронувшие этого человека или объект. Вам не нужно знать, какой из трёх вариантов у вас есть, и не требуется сначала искать внутренний ID.

События, записанные до этого релиза, не имеют привязанного имени, но сохраняют тот же ID, который у них всегда был, поэтому то же поле поиска найдёт их по ID.

Диапазон дат

В строке фильтров теперь есть выпадающий список Date Range с вариантами Last 30 Days, Last 90 Days, Last Year, All Time и Custom range, который открывает выбор дат From и To.

Диапазон дат — самый простой способ сузить поиск, а сочетание его с другими фильтрами позволяет быстрее находить нужное.

Управляемые аккаунты

Если ваш аккаунт управляет другими тенантами, появится чекбокс Include sub-tenants. При его включении поиск будет выполнен по вашему аккаунту и всем управляемым тенантам одновременно, а столбец Tenant покажет, из какого аккаунта пришло каждое событие.

Раньше журнал каждого тенанта можно было читать только отдельно, поэтому ответить на вопрос «кто трогал наши ресурсы на этой неделе» означало переключаться между тенантами поочерёдно.

Обновления теперь фиксируют, что изменилось

Редактирование участника команды раньше сохраняло только итоговый набор прав. Это показывало, какие права есть сейчас, но не какие были ранее, поэтому вопрос «кто убрал у этого человека доступ к биллингу и когда» оставался без ответа.

Теперь события обновления включают карту changes только с теми полями, которые действительно изменились, каждая запись содержит предыдущее и новое значение. Неизменённые поля опускаются, поэтому изменение прав отображается одной строкой, а не стеной булевых значений.

Описания и устройство, стоящее за изменением

Деструктивные события теперь содержат простое предложение, описывающее, что произошло, например «Removed user from the account». Просмотры страниц имели описания, а удаления — нет, что было обратным.

События, меняющие что‑либо, также фиксируют браузер, в котором было сделано изменение. Сессии записываются в виде хеша, чтобы действия одного человека можно было сопоставить, не сохраняя в журнале данные, которые могли бы быть воспроизведены.

Другие улучшения

  • Некоторые исправления пагинации и комбинаций фильтров.
  • В событиях входа столбец Who отображался пустым. Имя пользователя было в записи всё время, но страница его не читала.
  • Столбец действия отображал события входа как N/A, потому что Login отсутствовал в списке названий действий.
  • Страницы журнала аудита не могли отображать имена SSO‑пользователей, показывая «Missing User». Теперь они правильно разрешаются.
  • Страница работает значительно быстрее на аккаунтах с длительной историей.

Для API

Эндпоинт /api/v1/audit-logs получил соответствующие фильтры: username, ip, crudType, resourceName, targetId, target для поиска подстрок и includeManagedTenants. Ответы теперь включают targetId, targetLabel и ua.

Два изменения, которые стоит отметить, если вы уже вызываете этот эндпоинт. before теперь работает самостоятельно, тогда как ранее он игнорировался, если не передавался after. Параметр limit теперь ограничен 10 k, раньше лимита не было. Значение по умолчанию осталось 1 k.

Документация

The AuditLogs API guide охватывает новые параметры запроса, а the AuditLog structure reference описывает новые поля.

Если вы ранее не использовали журнал аудита, the original release post рассказывает, где он находится, кто может его читать и как долго хранятся записи. Всё это осталось без изменений.

В заключение

Мы рады, что можем продолжать улучшать FastComments.
Если вы ищете что‑то в своём журнале и не можете найти, дайте нам знать ниже.

Cheers!