Журнал действий
Раздел «Логи действий» (/admin-audit) в AMARIX — аудит действий администраторов, подозрительные события и навигация
Страница Журнал действий (/admin-audit) в группе Система бокового меню (Логи действий) фиксирует, кто и что делал в админ-панели: входы, изменения настроек, работа с заказами, выпуск API-токенов и другие события. Это инструмент контроля для владельца и ИБ, а не операционный экран для ежедневной сборки заказов.
Как открыть
- Войдите под учётной записью с правом просмотра аудита (обычно владелец или администратор).
- В боковом меню выберите Система → Логи действий (
/admin-audit). - Заголовок страницы — Журнал действий.
- Нажмите Обновить, чтобы подгрузить свежие записи без перезагрузки всей панели.
Элементы интерфейса
Обновить
Кнопка Обновить запрашивает актуальный список событий. Используйте после подозрительного инцидента или когда несколько администраторов работают параллельно и нужно увидеть последние действия.
Только подозрительные
Переключатель Только подозрительные сужает ленту до событий, которые система классифицирует как рискованные: необычные IP, частые неудачные попытки, массовые изменения, отзыв токенов и т.п. Включайте при расследовании, а не для постоянной работы — иначе пропустите контекст обычных операций.
Показывать переходы по разделам
Переключатель Показывать переходы по разделам добавляет в журнал навигационные события — когда пользователь открывал разделы без изменения данных. Полезно для восстановления хронологии («кто заходил в Настройки перед сменой ключей СДЭК»), но увеличивает шум. Для расследования утечки ключей включите; для еженедельного обзора можно выключить.
Пошаговый сценарий расследования
- Узнайте примерное время инцидента (смена пароля SMTP, пропавший токен, массовое удаление).
- Откройте Журнал действий, нажмите Обновить.
- Включите Только подозрительные, если ищете аномалии; иначе просмотрите полную ленту за интервал.
- При необходимости включите Показывать переходы по разделам, чтобы увидеть маршрут пользователя по
/settings,/orders,/users. - Зафиксируйте учётную запись, время и тип действия; при необходимости отзовите API-токены или смените пароли интеграций.
Кто должен смотреть журнал
| Роль | Частота | На что смотреть |
|---|---|---|
| Владелец бренда | Еженедельно | Новые API-токены, смена Настройки, новые админы |
| Технический lead / интегратор | После деплоя | Ошибки интеграций, частые сохранения СДЭК / Т‑Банк |
| ИБ / подрядчик | По инциденту | Только подозрительные, переходы в API-токены |
Менеджеры по заказам обычно не нуждаются в /admin-audit — их рабочий экран Продажи → Заказы.
Связь с API-токенами и настройками
Создание и Отозвать на вкладке API-токены должно отражаться в журнале. Смена T-BANK PASSWORD, CDEK CLIENT SECRET или ТОКЕН TELEGRAM-БОТА — критичные события: при неизвестном авторе немедленно ротируйте секреты в Настройках и отзовите скомпрометированные токены.
Scoped-токен с правом «Просмотр аудита действий админки» позволяет выгружать события во внешний SIEM — выдавайте его только службе безопасности.
Практические рекомендации
- Не делитесь скриншотами журнала с клиентами — там могут быть внутренние идентификаторы.
- После увольнения администратора проверьте журнал за его последние смены и отзовите доступ в Команда → Пользователи.
- Храните политику: кто может менять Настройки и кто обязан проверять Журнал действий раз в неделю.
Журнал дополняет, но не заменяет, логи хостинга и банка — для финансовых споров сверяйте также Продажи → Заказы и выписку Т‑Банка.