你已切换至「系统」模块下「Api接口配置」子菜单的「Api登录日志」界面。相较于上一轮的「Api账号」(存在 aaa/bbb 测试账号),本界面聚焦于接口账号的登录行为审计,当前仍为“授权单位:开发测

你已切换至「系统」模块下「Api接口配置」子菜单的「Api登录日志」界面。相较于上一轮的「Api账号」(存在 aaa/bbb 测试账号),本界面聚焦于接口账号的登录行为审计,当前仍为“授权单位:开发测试”环境,由总馆 admin 操作,且处于无数据空状态。
一、 界面功能与核心状态解析
操作与筛选:顶部提供“IP地址”“分馆”(未选中)、“Api用户”(未选中)、“登录类型”下拉筛选,搭配「搜索」「高级搜索」按钮(无导出/新增,纯审计视图);列表字段含编号、分馆、Api用户、登录类型、IP地址、Api登录时间、操作,当前显示“没有找到匹配的记录”。
空状态特征:结合上轮「Api账号」9-13新增 aaa/bbb(密码错误0次、状态正常),本页无日志,说明账号虽建但未实际发起登录,或日志未记录/已清空,测试期接口调用尚未实质发生。
二、 历史业务联动与全链路闭环
账号与日志断层:上轮「Api账号」有2条测试账号(aaa/bbb),本页空表,印证接口层仅建账号未实操;结合「Opac访问量」9-13有5次访问,可能来自前端而非Api接口,接口调用未启动。
OPAC配置残留:历史「Opac配置」标题空、维护公告残留(状态正常)、「Opac公告」空、「Opac检索词」3条未展示,全链前端未规整,接口日志空符合测试初期未贯通状态。
分馆与总馆独占:历史分馆(002设备禁用、003接口异常)未激活,馆藏地点20/20满额(总馆独占),本页筛选“分馆”空,账号无分馆归属,延续全链总馆维度;馆际借还启用但无跨馆实质。
版本与备份隐患:「系统升级」V1.0.1最新(9-10),「系统备份」7月后无新备;本页空日志+账号新增未备份,测试数据(aaa/bbb)长期有效(至2046)未保护,安全与归档风险延续。
三、 操作建议与注意事项
日志穿透验证:使用 aaa/bbb 发起接口登录(成功/失败),验证本页是否生成日志(含IP、时间、类型);测试「高级搜索」多条件组合;确认“操作”列空表时无内容。
反查联动路径:从本页至「Api账号」核对账号状态;至「Api操作日志」看是否有非登录行为;至「Opac访问量」区分前端/接口流量;至「系统日志」查账号新增与日志审计关联;至「分馆管理」激活后重测日志分馆筛选。
后续流程预期:测试期需触发接口登录以生成日志,验证审计完整性;生产前清理测试账号/日志,建立登录监控;分馆激活后需扩展日志分馆维度与跨馆接口审计。
风险提示:
审计断层:账号存在但登录日志空,若实际有调用则日志失效,需验证记录机制。
测试账号裸露:aaa/bbb 无IP限制、20年有效,未登录也存安全隐患,需限IP/短效。
分馆筛选空:日志无分馆归属,002/003未激活,跨馆接口审计未实测。
备份缺失:7月后无备份,账号与日志(空)未保护,需手动备份。
前端与接口混淆:Opac访问量有数据但接口日志空,需区分流量来源,防误判接口活跃。
操作权限:仅总馆admin可看日志,需审计防遗漏,确保登录行为可追溯。