Журнал действий

Раздел «Логи действий» (/admin-audit) в AMARIX — аудит действий администраторов, подозрительные события и навигация

Страница Журнал действий (/admin-audit) в группе Система бокового меню (Логи действий) фиксирует, кто и что делал в админ-панели: входы, изменения настроек, работа с заказами, выпуск API-токенов и другие события. Это инструмент контроля для владельца и ИБ, а не операционный экран для ежедневной сборки заказов.

Как открыть

  1. Войдите под учётной записью с правом просмотра аудита (обычно владелец или администратор).
  2. В боковом меню выберите Система → Логи действий (/admin-audit).
  3. Заголовок страницы — Журнал действий.
  4. Нажмите Обновить, чтобы подгрузить свежие записи без перезагрузки всей панели.

Элементы интерфейса

Обновить

Кнопка Обновить запрашивает актуальный список событий. Используйте после подозрительного инцидента или когда несколько администраторов работают параллельно и нужно увидеть последние действия.

Только подозрительные

Переключатель Только подозрительные сужает ленту до событий, которые система классифицирует как рискованные: необычные IP, частые неудачные попытки, массовые изменения, отзыв токенов и т.п. Включайте при расследовании, а не для постоянной работы — иначе пропустите контекст обычных операций.

Показывать переходы по разделам

Переключатель Показывать переходы по разделам добавляет в журнал навигационные события — когда пользователь открывал разделы без изменения данных. Полезно для восстановления хронологии («кто заходил в Настройки перед сменой ключей СДЭК»), но увеличивает шум. Для расследования утечки ключей включите; для еженедельного обзора можно выключить.

Пошаговый сценарий расследования

  1. Узнайте примерное время инцидента (смена пароля SMTP, пропавший токен, массовое удаление).
  2. Откройте Журнал действий, нажмите Обновить.
  3. Включите Только подозрительные, если ищете аномалии; иначе просмотрите полную ленту за интервал.
  4. При необходимости включите Показывать переходы по разделам, чтобы увидеть маршрут пользователя по /settings, /orders, /users.
  5. Зафиксируйте учётную запись, время и тип действия; при необходимости отзовите API-токены или смените пароли интеграций.

Кто должен смотреть журнал

РольЧастотаНа что смотреть
Владелец брендаЕженедельноНовые API-токены, смена Настройки, новые админы
Технический lead / интеграторПосле деплояОшибки интеграций, частые сохранения СДЭК / Т‑Банк
ИБ / подрядчикПо инцидентуТолько подозрительные, переходы в API-токены

Менеджеры по заказам обычно не нуждаются в /admin-audit — их рабочий экран Продажи → Заказы.

Связь с API-токенами и настройками

Создание и Отозвать на вкладке API-токены должно отражаться в журнале. Смена T-BANK PASSWORD, CDEK CLIENT SECRET или ТОКЕН TELEGRAM-БОТА — критичные события: при неизвестном авторе немедленно ротируйте секреты в Настройках и отзовите скомпрометированные токены.

Scoped-токен с правом «Просмотр аудита действий админки» позволяет выгружать события во внешний SIEM — выдавайте его только службе безопасности.

Практические рекомендации

  • Не делитесь скриншотами журнала с клиентами — там могут быть внутренние идентификаторы.
  • После увольнения администратора проверьте журнал за его последние смены и отзовите доступ в Команда → Пользователи.
  • Храните политику: кто может менять Настройки и кто обязан проверять Журнал действий раз в неделю.

Журнал дополняет, но не заменяет, логи хостинга и банка — для финансовых споров сверяйте также Продажи → Заказы и выписку Т‑Банка.