Thu Sep 03 2026
...
审计改进已发布
新功能
审计日志一直记录了执行操作的人员以及操作对象。本次发布旨在让这些记录在页面内即可阅读和搜索。
如果您想了解某位版主发生了什么,首先必须找到他们的 ID;而如果该版主已被删除,就没有任何信息可以用来查找该 ID。事件会显示某项被删除、由谁以及何时删除,但在某些情况下名称缺失。
现在,事件发生时会同时记录名称和 ID,即使对象被删除,名称仍会保留,您也可以对其进行搜索。
受影响列
表格中新增了 Affected(受影响)列,显示事件作用的人员或对象的名称。对于人员,显示形式类似 jsmith (jsmith@example.com)。对于小部件自定义或审核组,则显示您为其命名的名称。对于媒体文件,则显示您上传的文件名。
表格上方有相应的搜索框 Who or what was changed(谁或什么被更改)。输入名称、电子邮件地址或 ID,即可查找影响该人员或对象的事件。您无需事先知道是哪一种,也无需先查找内部 ID。
此版本之前的事件未附带名称,但仍保留原有的 ID,因此同一搜索框仍可通过 ID 找到这些事件。
日期范围
过滤行现在新增了 Date Range(日期范围)下拉菜单,包含最近 30 天、最近 90 天、去年、全部时间以及 Custom range(自定义范围),后者会显示起始和结束日期选择器。
日期范围是缩小搜索范围的最简便方式,将其与其他过滤条件组合使用则是最快的查找方法。
托管账户
如果您的账户管理其他租户,可勾选 Include sub-tenants(包含子租户)复选框。勾选后会一次性搜索您的账户及其管理的所有租户,并在 Tenant(租户)列中显示每个事件来源的账户。
此前只能单独读取每个租户的日志,因此要回答“本周是否有人触及我们的任何资产”时,需要逐个切换租户进行查看。
更新现在记录了更改内容
编辑团队成员时过去只记录了最终的权限集合。这只能告诉您当前的权限,而无法得知之前的状态,因此“谁在何时移除了该成员的计费权限”无法回答。
更新事件现在会包含一个 changes 映射,仅列出实际发生变化的字段,并提供其之前和之后的值。未变更的字段会被省略,因此一次权限变更只会显示为一行,而不是一堆布尔值。
描述以及更改背后的设备
破坏性事件现在会附带一段简短的描述性句子,例如 “Removed user from the account.”(已将用户从账户中移除)。页面浏览事件已有描述,而删除事件却没有,这种情况已被纠正。
产生更改的事件还会记录执行更改的浏览器。会话信息以哈希形式存储,从而可以关联同一人的操作,而日志本身不存储任何可被重放的内容。
其他改进
- 对分页和过滤组合进行了一些修复。
- 登录事件的 Who 列显示为空。用户名一直在记录中,只是页面未读取到。
- 操作列将登录事件渲染为 N/A,因为登录操作名称未出现在操作名称列表中。
- 审计日志页面无法显示 SSO 用户的名称,显示为 “Missing User”。现在已正确解析。
- 在拥有长历史记录的账户上,页面加载速度显著提升。
API 使用说明
/api/v1/audit-logs 接口新增了相应的过滤参数:username、ip、crudType、resourceName、targetId、target(用于子串搜索)以及 includeManagedTenants。响应中现在会包含 targetId、targetLabel 和 ua。
如果您已经调用此接口,需要注意两点变化。before 现在可以单独使用,而之前只有在同时传递 after 时才会生效。limit 现在上限为 10,000,默认值为 5,000;之前没有上限。
文档
AuditLogs API 指南 介绍了新的查询参数,AuditLog 结构参考 则说明了新增的字段。
如果您之前未使用过审计日志,原始发布文章 详细说明了日志所在位置、谁可以读取以及条目保留时长。上述内容保持不变。
结论
我们很高兴能够持续改进 FastComments。如果您在日志中查找某些内容却未能找到,请在下方告诉我们。
干杯!
