yudao-cloud 开发指南 yudao-cloud 开发指南
  • 萌新必读
  • 后端手册
  • 微服务手册
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 前端手册 Vue 2.x
  • 前端手册 Vue 3.x
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 系统手册
视频教程
  • Vue3 + element-plus (opens new window)
  • Vue3 + vben(ant-design-vue) (opens new window)
  • Vue2 + element-ui (opens new window)
单体版 (opens new window)
作者博客 (opens new window)
GitHub (opens new window)
  • 萌新必读
  • 后端手册
  • 微服务手册
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 前端手册 Vue 2.x
  • 前端手册 Vue 3.x
  • 工作流手册
  • 大屏手册
  • 支付手册
  • 商城手册
  • ERP 手册
  • CRM 手册
  • AI 大模型手册
  • IoT 物联网手册
  • 公众号手册
  • 系统手册
视频教程
  • Vue3 + element-plus (opens new window)
  • Vue3 + vben(ant-design-vue) (opens new window)
  • Vue2 + element-ui (opens new window)
单体版 (opens new window)
作者博客 (opens new window)
GitHub (opens new window)
  • 萌新必读

    • 简介
    • 交流群
    • 视频教程
    • 功能列表
    • 快速启动(后端项目)
    • 快速启动(前端项目)
    • 接口文档
    • 技术选型
    • 项目结构
    • 代码热加载
    • 一键改包
    • 迁移模块(适合新项目)
    • 删除功能(以租户为例)
    • 表结构变更(版本升级)
    • 国产信创数据库(DM 达梦、大金、OpenGauss)
    • 内网穿透
    • 面试题、简历模版、简历优化
    • 项目外包
  • 后端手册

    • 新建服务
    • 代码生成【单表】(新增功能)
    • 代码生成【主子表】
    • 代码生成(树表)
    • 功能权限
    • 数据权限
    • 用户体系
    • 三方登录
    • OAuth 2.0(SSO 单点登录)
    • SaaS 多租户【字段隔离】
    • SaaS 多租户【数据库隔离】
    • WebSocket 实时通信
    • 异常处理(错误码)
    • 参数校验、时间传参
    • 分页实现
    • VO 对象转换、数据翻译
    • 文件存储(上传下载)
    • Excel 导入导出
    • 操作日志、访问日志、异常日志
      • 1. 操作日志
        • 1.1 操作日志组件
        • 1.2 场景一:创建用户
        • 1.3 场景二:修改用户信息
        • 1.4 更多场景
      • 2. 登录日志
        • 3.1 数据库记录
        • 3.2 文件记录
      • 4. API 错误日志
    • MyBatis 数据库
    • MyBatis 联表&分页查询
    • 多数据源(读写分离)
    • Redis 缓存
    • 本地缓存
    • 异步任务
    • 分布式锁
    • 幂等性(防重复提交)
    • 请求限流(RateLimiter)
    • HTTP 接口签名(防篡改)
    • 单元测试
    • 验证码
    • 工具类 Util
    • 数据库文档
  • 微服务手册

    • 微服务调试(必读)
    • 注册中心 Nacos
    • 配置中心 Nacos
    • 服务网关 Spring Cloud Gateway
    • 服务调用 Feign
    • 定时任务 XXL Job
    • 消息队列(内存)
    • 消息队列(Redis)
    • 消息队列(RocketMQ)
    • 消息队列(RabbitMQ)
    • 消息队列(Kafka)
    • 消息队列(Cloud)
    • 分布式事务 Seata
    • 服务保障 Sentinel
  • 工作流手册

    • 工作流演示
    • 功能开启
    • 工作流(达梦适配)
    • 审批接入(流程表单)
    • 审批接入(业务表单)
    • 流程设计器(BPMN)
    • 流程设计器(钉钉、飞书)
    • 选择审批人、发起人自选
    • 会签、或签、依次审批
    • 流程发起、取消、重新发起
    • 审批通过、不通过、驳回
    • 审批加签、减签
    • 审批转办、委派、抄送
    • 执行监听器、任务监听器
    • 流程表达式
    • 流程审批通知
  • 大屏手册

    • 报表设计器
    • 大屏设计器
  • 支付手册

    • 功能开启
    • 支付宝支付接入
    • 微信公众号支付接入
    • 微信小程序支付接入
    • 支付宝、微信退款接入
    • 钱包充值、支付、退款
    • 模拟支付、退款
  • 会员手册

    • 功能开启
    • 微信公众号登录
    • 微信小程序登录
    • 微信小程序订阅消息
    • 微信小程序码
    • 会员用户、标签、分组
    • 会员等级、积分、签到
  • 商城手册

    • 商城演示
    • 功能开启
    • 商城装修
    • 在线客服
    • 【商品】商品分类
    • 【商品】商品属性
    • 【商品】商品 SPU 与 SKU
    • 【商品】商品评价
    • 【交易】购物车
    • 【交易】交易订单
    • 【交易】售后退款
    • 【交易】快递发货
    • 【交易】门店自提
    • 【交易】分销返佣
    • 【营销】优惠劵
    • 【营销】积分商城
    • 【营销】拼团活动
    • 【营销】秒杀活动
    • 【营销】砍价活动
    • 【营销】满减送活动
    • 【营销】限时折扣
    • 【营销】内容管理
    • 【统计】会员、商品、交易统计
  • ERP手册

    • ERP 演示
    • 功能开启
    • 【产品】产品信息、分类、单位
    • 【库存】产品库存、库存明细
    • 【库存】其它入库、其它出库
    • 【库存】库存调拨、库存盘点
    • 【采购】采购订单、入库、退货
    • 【销售】销售订单、出库、退货
    • 【财务】采购付款、销售收款
  • CRM手册

    • CRM 演示
    • 功能开启
    • 【线索】线索管理
    • 【客户】客户管理、公海客户
    • 【商机】商机管理、商机状态
    • 【合同】合同管理、合同提醒
    • 【回款】回款管理、回款计划
    • 【产品】产品管理、产品分类
    • 【通用】数据权限
    • 【通用】跟进记录、待办事项
  • AI大模型手册

    • AI 大模型演示
    • 功能开启
    • AI 聊天对话
    • AI 绘画创作
    • AI 知识库
    • AI 音乐创作
    • AI 写作助手
    • AI 思维导图
    • AI 工具(function calling)
    • AI 工作流
    • Dify 工作流
    • FastGPT 工作流
    • Coze 智能体
    • 【模型接入】OpenAI
    • 【模型接入】通义千问
    • 【模型接入】DeepSeek
    • 【模型接入】字节豆包
    • 【模型接入】腾讯混元
    • 【模型接入】硅基流动
    • 【模型接入】MiniMax
    • 【模型接入】月之暗灭
    • 【模型接入】百川智能
    • 【模型接入】文心一言
    • 【模型接入】LLAMA
    • 【模型接入】智谱 GLM
    • 【模型接入】讯飞星火
    • 【模型接入】微软 OpenAI
    • 【模型接入】谷歌 Gemini
    • 【模型接入】Stable Diffusion
    • 【模型接入】Midjourney
    • 【模型接入】Suno
  • IoT物联网手册

    • 功能开启
  • 公众号手册

    • 功能开启
    • 公众号接入
    • 公众号粉丝
    • 公众号标签
    • 公众号消息
    • 自动回复
    • 公众号菜单
    • 公众号素材
    • 公众号图文
    • 公众号统计
  • 系统手册

    • 短信配置
    • 邮件配置
    • 站内信配置
    • 数据脱敏
    • 敏感词
    • 地区 & IP 库
  • 运维手册

    • 开发环境
    • Linux 部署
    • Docker 部署
    • Jenkins 部署
    • 宝塔部署
    • HTTPS 证书
    • 服务监控
  • 前端手册 Vue 3.x

    • 开发规范
    • 菜单路由
    • Icon 图标
    • 字典数据
    • 系统组件
    • 通用方法
    • 配置读取
    • CRUD 组件
    • 国际化
    • IDE 调试
    • 代码格式化
  • 前端手册 Vue 2.x

    • 开发规范
    • 菜单路由
    • Icon 图标
    • 字典数据
    • 系统组件
    • 通用方法
    • 配置读取
  • 更新日志

    • 【v2.5.0】开发中...
    • 【v2.4.2】2025-04-12
    • 【v2.4.1】2025-02-09
    • 【v2.4.0】2024-12-31
    • 【v2.3.0】2024-10-07
    • 【v2.2.0】2024-08-02
    • 【v2.1.0】2024-05-05
    • 【v2.0.1】2024-03-01
    • 【v2.0.0】2024-01-26
    • 【v1.9.0】2023-12-01
  • 开发指南
  • 后端手册
芋道源码
2022-03-28
目录

操作日志、访问日志、异常日志

项目提供 2 类 4 种系统日志:

  • 审计日志:用户的操作日志、登录日志
  • API 日志:RESTful API 的访问日志、错误日志

# 1. 操作日志

操作日志,记录「谁」在「什么时间」对「什么对象」做了「什么事情」。

打开 [系统管理 -> 审计日志 -> 操作日志] 菜单,可以看到对应的列表,如下图所示:

操作日志

# 1.1 操作日志组件

① 操作日志的记录,由 yudao-spring-boot-starter-security (opens new window) 技术组件的 operatelog 包提供,基于我老友开源的 https://github.com/mouzt/mzt-biz-log (opens new window) 实现,只需要添加 @LogRecord 注解,即可实现操作日志的记录。

牛皮的操作日志示例

  • 【新增】2021-09-16 10:00 订单创建,订单号:NO.11089999,其中涉及变量订单号 “NO.11089999”
  • 【修改】2021-09-16 10:00 用户小明修改了订单的配送地址:从 “金灿灿小区” 修改到 “银盏盏小区”

疑问:为什么不独立一个 `yudao-spring-boot-starter-operatelog` 组件呢?

早期,项目确实有 operatelog 组件,和 mzt-biz-log 组件一样,也是基于 Spring AOP + 注解实现。

随着我老友开源了 mzt-biz-log 组件,再加上希望减少项目的 starter 数量,所以决定直接使用 mzt-biz-log 组件,放到 security 组件中,而不是自己再造一个轮子。

② 操作日志的存储,由 yudao-module-system 的 OperateLog (opens new window) 模块实现,记录到数据库的 system_operate_log (opens new window) 表。


下面,我们来看项目中的几个使用案例。在开始之前,希望你先简单通读下 《mzt-biz-log 使用指南》 (opens new window) 文档。

# 1.2 场景一:创建用户

① 在 LogRecordConstants (opens new window) 类中,定义 SYSTEM_USER_CREATE_SUB_TYPE、SYSTEM_USER_CREATE_SUCCESS 变量。如下图所示:

LogRecordConstants

疑问:为什么要在 LogRecordConstants 定义?

这个并非强制,只是一个使用建议。每个 yudao-module-xxx 模块下,建议都搞一个 LogRecordConstants 类,方便大家统一管理操作日志的常量,这样方便大家查找。

② 在 Service 方法上,添加 @LogRecord 注解,如下图所示:

创建用户

最终,我们记录操作日志的内容,如下图所示:

操作日志

# 1.3 场景二:修改用户信息

① 在 LogRecordConstants (opens new window) 类中,定义 SYSTEM_USER_UPDATE_SUB_TYPE、SYSTEM_USER_UPDATE_SUCCESS 变量。如下图所示:

LogRecordConstants

这里我们使用了 _DIFF 函数,实现对象 diff 功能,即“【备注】从【132】修改为【1324】”。因此,我们需要在 UserSaveReqVO (opens new window) 类上添加 @DiffLogField 注解,如下图所示:

UserSaveReqVO

  • 注解的 name 字段:字段的中文名,例如说:“【备注】”
  • 注解的 function 字段:自定义函数,用于字段的值翻译,例如说:PostParseFunction (opens new window) 岗位名、DeptParseFunction (opens new window) 部门名、SexParseFunction (opens new window) 性别等等

② 在 Service 方法上,添加 @LogRecord 注解,如下图所示:

修改用户信息

最终,我们记录操作日志的内容,如下图所示:

操作日志

# 1.4 更多场景

由于操作日志需要手动记录,再加上是新改造的,所以目前只有少数几个地方使用了。后续,我们会逐步完善,让操作日志更加完善。

目前,CRM 模块的操作日志 (opens new window)是最全的,应该有大几十个使用案例,大家碰到不会使用的地方,可以参考下。

# 2. 登录日志

登录日志,记录用户的登录、登出行为,包括成功的、失败的。

打开 [系统管理 -> 审计日志 -> 登录日志] 菜单,可以看对应的列表,如下图所示:

系统管理 -> 登录日志

登录日志的存储,由 yudao-module-system 的 LoginLog (opens new window) 模块实现,记录到数据库的 system_login_log (opens new window) 表。

登录类型通过 LoginLogTypeEnum (opens new window) 枚举,登录结果通过 LoginResultEnum (opens new window) 枚举,都可以自定义。代码如下:

系统管理 -> 登录日志

# 3.1 数据库记录

API 访问日志,记录 API 的每次调用,包括 HTTP 请求、用户、开始时间、时长等等信息。

打开 [基础设施 -> API 日志 -> 访问日志] 菜单,可以看对应的列表,如下图所示:

系统管理 -> 访问日志

① 访问日志的记录,由 yudao-spring-boot-starter-web (opens new window) 技术组件实现,通过 ApiAccessLogFilter (opens new window) 过滤 RESTful API 请求,异步记录日志。

② 访问日志的存储,由 yudao-module-infra 的 AccessLog (opens new window) 模块实现,记录到数据库的 infra_api_access_log (opens new window) 表。

③ 可以通过 @ApiAccessLog (opens new window) 注解,自定义 API 访问日志的记录。如下图所示:

 注解

  • enable 字段:是否记录日志,默认为 true 记录日志。如果你想某个接口不记录日志,可以设置为 false,例如说 NotifyMessageController 的 #getUnreadNotifyMessageCount() 接口
  • requestEnable 字段:默认为 true 记录请求参数,主要考虑请求参数一般不大。如果你想某个接口不记录请求参数,可以设置为 false
  • sanitizeKeys 字段:脱敏字段,例如说:密码、访问令牌等等。如果你想某个接口脱敏某个字段,可以设置为 password、mobile 等等。另外,ApiAccessLogFilter 默认有 SANITIZE_KEYS (opens new window) 全局配置,包括 password、accessToken、refreshToken 等,避免大家忘记~
  • responseEnable 字段:默认为 false 不记录响应参数,主要考虑响应参数一般比较大,特别是 GET 列表请求。如果你想某个接口记录响应参数,可以设置为 true
  • operateModule 字段:操作模块,例如说:用户、岗位、部门等等。为空时,默认会读取类上的 Swagger @Tag 注解的 name 属性
  • operateName 字段:操作名,例如说:新增用户、修改用户等等。为空时,默认会读取方法的 Swagger @Operation 注解的 summary 属性
  • operateType 字段:操作类型,操作类型,在 OperateTypeEnum (opens new window) 枚举。目前有 GET 查询、CREATE 新增、UPDATE 修改、DELETE 删除、EXPORT 导出、IMPORT 导入、OTHER 其它,可进行自定义

疑问:为什么要增加 `operateModule`、`operateName`、`operateType` 字段呢?

从感受上来说,它们应该属于“操作日志”,不应该记录到“访问日志”中。但是考虑到“操作日志”需要手动记录,可能大家会“偷懒”不想记录,但是业务人员(例如说:产品、运行)等看不懂“访问日志”,所以增加了这些字段,方便大家查看。

④ 我们在 local 本地环境下,一般做一些日常开发,使用不到“访问日志”,所以默认在 application-local.yaml 配置文件里,我们设置 yudao.access-log.enable 为 false 默认不记录,大家如果有需要,可以设置为 true 打开进行记录。

# 3.2 文件记录

项目还提供了 ApiAccessLogInterceptor (opens new window) 拦截器,打印 HTTP 请求、参数、耗时到文件(IDEA 控制台)中,方便大家进行调试。如下图所示:

ApiAccessLogInterceptor

每次请求有两条:一条 request 【开始请求】包括请求 URL、请求参数;一条 response 【结束请求】只包括耗时。

另外,考虑到 ApiAccessLogInterceptor 的定位是开发调试,所以 prod 生产环境默认不开启噢,当然你也可以按照自己需要修改。

# 4. API 错误日志

API 错误日志,记录每次 API 的异常调用,包括 HTTP 请求、用户、异常的堆栈等等信息。

打开 [基础设施 -> API 日志 -> 错误日志] 菜单,可以看对应的列表,如下图所示:

系统管理 -> 错误日志

错误日志的记录,由 yudao-spring-boot-starter-web (opens new window) 技术组件实现,通过 GlobalExceptionHandler (opens new window) 拦截每次 RESTful API 的系统异常,异步记录日志。

GlobalExceptionHandler

错误日志的存储,由 yudao-module-infra 的 ErrorLog (opens new window) 模块实现,记录到数据库的 infra_api_error_log (opens new window) 表。

Excel 导入导出
MyBatis 数据库

← Excel 导入导出 MyBatis 数据库→

Theme by Vdoing | Copyright © 2019-2025 芋道源码 | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式
×