Bỏ qua để đến nội dung

Audit Log

Đường dẫn: Menu → Quản trị hệ thống → Audit Log (/audit-logs)

Ai dùng được

Đây là quyền endpoint theo backend/src/admin_portal/core/permissions.py; các thao tác nhạy cảm như PII có kiểm tra step-up riêng. Super Admin vượt ma trận bằng quyền khẩn cấp.

Tài nguyên endpointHành động cầnVai trò được backend cho phép
audit_log READ Super Admin, Game Owner, Live Ops, Economy Admin, Support Agent, Finance, Analyst, Auditor

Route toàn cục; có thể lọc theo Game ID nhưng quyền endpoint vẫn là AUDIT_LOG/READ.

Điều kiện hiển thị: Route toàn cục /audit-logs; có thể lọc theo game, nhưng không đặt dưới game route. Cần AUDIT_LOG/READ.

Tra cứu lịch sử thao tác quản trị để điều tra và kiểm toán.

Gợi ý trong Portal (frontend/src/app/(portal)/audit-logs/page.tsx): Nhật ký bất biến của mọi thao tác ghi (tạo/sửa/publish/refund…) trong toàn hệ thống — phục vụ điều tra và tuân thủ. Không ai xóa hay sửa được, kể cả Super Admin. Lọc theo Game ID, Admin User ID, Action hoặc khoảng thời gian để thu hẹp kết quả. Mỗi dòng có before/after — xem chính xác giá trị đã thay đổi. ‘Tải thêm’ để xem các trang cũ hơn — không có tổng số trang cố định vì đây là phân trang dạng cursor. Đây là route hệ thống không gắn gameId; quyền được kiểm tra trên tài khoản/phiên toàn cục.

  1. Lọc theo khoảng thời gian, actor, action hoặc game id.
  2. Mở before/after và request context để truy vết; log bất biến, không chỉnh sửa/xóa.

Lọc theo thời gian, actor và game; audit log là nguồn truy vết, không sửa dữ liệu sự kiện.

Danh sách không tải → xác minh AUDIT_LOG/READ và bộ lọc date/game/user; truy vấn log toàn hệ thống không phụ thuộc game scope của route.

Quy trình thường gặp · Audit Log · Vai trò và quyền

Kiểm tra lần cuối với Portal v1.2.2. Hướng dẫn được đối chiếu mã nguồn; chưa chạy thao tác trên dev stack.

Áp dụng cho Portal v1.2.2