产品文档 > 星瀚元图书馆集群管理系统 > 7 系统 > 7.3 Api接口配置 > 7.3.3 Api操作日志

7.3.3 Api操作日志

你已切换至「系统」模块下「Api接口配置」子菜单的「Api操作日志」界面。相较于上一轮的「Api登录日志」(登录审计空状态),本界面聚焦于接口账号的具体行为操作审计,当前仍为“授权单位:开发测试”环境

你已切换至「系统」模块下「Api接口配置」子菜单的「Api操作日志」界面。相较于上一轮的「Api登录日志」(登录审计空状态),本界面聚焦于接口账号的具体行为操作审计,当前仍为“授权单位:开发测试”环境,由总馆 admin 操作,同样处于无数据空状态。

一、 界面功能与核心状态解析

操作与筛选:顶部提供“操作地址”“分馆”(未选中)、“Api用户”(未选中)筛选,搭配「搜索」「高级搜索」按钮;作为纯审计视图,无新增/导出功能。列表字段含编号、分馆、Api用户、操作地址、IP地址、Api操作时间、操作列,当前显示“没有找到匹配的记录”。

空状态特征:结合上轮「Api账号」(aaa/bbb)与「Api登录日志」(空),本页操作日志亦为空,进一步印证接口层仅创建了测试账号,尚未发生任何实际登录与后续接口调用操作,全链处于未贯通的测试初始态。

二、 历史业务联动与全链路闭环

接口审计全链断层:「Api账号」有2条记录(9-13新增,至2046有效),但「登录日志」与「操作日志」均空,说明账号未实操;结合「Opac访问量」9-13有5次访问,流量应来自前端而非Api接口。

OPAC配置残留:历史「Opac配置」标题空、维护公告残留(状态正常)、「Opac公告」空、「Opac检索词」3条未展示,前端未规整与接口无调用相互呼应。

分馆总馆独占:历史分馆(002设备禁用、003接口异常)未激活,馆藏地点满额(总馆独占),本页筛选“分馆”空,账号无分馆归属,延续全链总馆维度;馆际借还启用但无跨馆实质。

版本备份隐患:「系统升级」V1.0.1最新(9-10),「系统备份」7月后无新备;测试账号长期有效未保护,日志空表未触发备份,安全与归档风险延续。

三、 操作建议与注意事项

日志穿透验证:使用 aaa/bbb 发起实际接口调用(如查询/增删),验证本页是否生成操作日志(含操作地址、IP、时间),同时核对登录日志是否联动;测试「高级搜索」多条件组合。

反查联动路径:从本页至「Api账号」核对状态/有效期;至「Api登录日志」确认登录前置;至「Opac访问量」区分前端/接口流量;至「系统日志」查账号新增与全局审计关联;至「分馆管理」激活后重测日志分馆筛选。

后续流程预期:测试期需触发接口调用以生成操作日志,验证审计完整性;生产前清理测试账号/日志,建立操作监控;分馆激活后需扩展日志分馆维度与跨馆接口审计。

风险提示:

审计全链空:账号存在但登录/操作日志均空,若实际有调用则日志机制失效,需验证记录完整性。

测试账号裸露:aaa/bbb 无IP限制、20年有效,未登录/操作也存安全隐患,需限IP/短效/清理。

分馆筛选空:日志无分馆归属,002/003未激活,跨馆接口审计未实测。

备份缺失:7月后无备份,账号与日志(空)未保护,需手动备份。

流量混淆:Opac访问量有数据但接口日志空,需区分来源,防误判接口活跃。

权限审计:仅总馆admin可看日志,需确保操作行为可追溯,防审计遗漏。