Разделы документации

Audit log: журнал действий пользователей

Кто, когда и откуда менял кампании, офферы, пользователей и настройки — и как найти нужную запись.

Audit log — вкладка раздела Логи: Админ-панель → Логи → Audit log. В неё записываются действия в панели и запросы по API, которые что-то меняют: кто их выполнил, когда, с какого IP и с каким результатом. Раздел видят владелец и администратор.

Что попадает в журнал

Записываются действия, которые что-то создают, меняют, удаляют или запускают:

  • действия в панели и запросы по API-токену;
  • действия всех ролей, в том числе тех, кому раздел Логи недоступен;
  • успешные и неуспешные попытки, включая отказ в доступе;
  • очистка журналов и переключение тумблера Логировать на соседних вкладках;
  • построение отчёта.

Дашборд и страница кампании, пока они открыты, сами обновляют показатели. Каждое обновление — запись create с ресурсом reports. Чтобы видеть только изменения, отберите записи по ресурсу или действию.

В журнал не попадают:

  • просмотр разделов и данных, кроме построения отчёта;
  • вход в панель;
  • входящие постбеки и отправка форм с лендингов;
  • запросы без входа в панель и без действующего токена.

Содержание изменений журнал не хранит: старых и новых значений полей в записи нет.

Журнал ведётся отдельно для каждого рабочего пространства. Новые записи сверху, по 100 на странице.

Колонки таблицы

КолонкаЧто в ней
КонтекстUI — действие в панели. API — запрос по API-токену
Дата и времяКогда выполнено действие, в часовом поясе браузера
ДействиеЧто сделано — см. значения
РесурсС чем сделано — см. значения
IDИдентификатор объекта. Пусто, если действие относится не к одному объекту: создание нового, сохранение настроек, смена своего пароля. У некоторых операций здесь их название, например activate или policy
ПользовательЛогин исполнителя — см. API-токены и «Войти как»
IPАдрес, с которого пришёл запрос
User AgentБраузер или программа. Длинное значение обрезано, целиком показывается при наведении
СтатусКод ответа трекера. Зелёный — до 399, красный — 400 и выше

В колонке ID стоит длинный идентификатор, а не номер вида #12 из списков. Чтобы скопировать идентификатор кампании, оффера или лендинга, нажмите на его номер в колонке ID списка.

На телефоне записи показаны карточками, User Agent в них не выводится.

Значения «Действие»

ЗначениеЧто произошло
createСоздан объект или запущена операция: проверка, предварительный просмотр, повтор доставки, активация лицензии, действие с резервной копией или обновлением, построение отчёта, изменение доступа к кампании, офферу или лендингу
updateИзменён объект или настройка. Пауза, включение и отправка кампании в архив из панели — тоже update
deleteУдалён объект или очищен журнал. Оффер и лендинг при этом попадают в корзину
cloneСоздана копия кампании, потока, оффера или лендинга
uploadArchiveВ оффер или лендинг загружен ZIP-архив
saveFileDataСоздан или сохранён файл в редакторе файлов
deleteFileУдалён файл в редакторе
verifyЗапущена проверка домена
shareИзменён список сотрудников с доступом к группе доменов
impersonateВладелец или администратор открыл панель под пользователем кнопкой Войти как ↗
setPasswordВладелец или администратор задал пароль пользователю
changePasswordПользователь сменил свой пароль
Совет.

create не всегда означает новый объект. Что именно сделано, подсказывают Ресурс и ID: retention и preview — оценка очистки журнала, license и activate — активация лицензии.

Значения «Ресурс»

ЗначениеК чему относится
campaignsКампании. С ID кампании сюда же записываются создание потока, порядок потоков и проверка выбора потока
streams, stream-templatesИзменение, удаление и копия потока, сохранение потока в шаблон, удаление шаблона
campaign-groups, offer-groupsПереименование и удаление группы кампаний или офферов
offers, landersОфферы и лендинги, включая загрузку архива и файлов, переименование файлов и версии
editorСохранение и удаление файла в редакторе. В колонке ID — идентификатор оффера или лендинга
page-trashВосстановление кампании, оффера или лендинга из корзины
traffic-sources, affiliate-networksИсточники и партнёрские сети
domains, domain-groupsДомены, включая направление на proxy-сервер, и группы доменов
proxy-nodes, cf-accountsРаздел Proxy-серверы: серверы и аккаунты Cloudflare
users, profileРаздел Команда и окно Мой профиль
reports, report-views, report-exportsПостроение отчёта, сохранённые отчёты, выгрузки CSV
deliveriesПовтор отправки в журнале доставки
logsОчистка журнала или переключение журнала трафика. В колонке ID — журнал: system, postback, s2s или traffic; у тумблера — traffic-enabled
settingsНастройки → Основные и бот-листы
ip2proxy, geo-profilesНастройки → Боты и гео
conversion-types, conversion-importНастройки → Конверсии и Импорт конверсий
custom-metrics, currency-ratesНастройки → Метрики и Валюты
blocklist-sources, domain-replacementsНастройки → Реестр PL: источники реестра и возврат заменённого домена
license, api-tokensНастройки → Лицензия и API
spendНастройки → Расходы и загрузка расходов расширением
retention, backups, updatesНастройки → Хранение, Резервные копии и Обновления

API-токены и «Войти как»

В колонке Пользователь — логин того, кто выполнил действие. Два случая выглядят иначе:

  • Запрос по API-токену. Контекст API, после логина создателя токена в квадратных скобках стоит начало токена: admin [trk_1a2b3c4d…]. То же начало показано в строке токена в Настройки → API — по нему видно, какой токен использован.
  • Режим «Войти как». В колонке два логина через стрелку: admin → ivan_buyer. Слева — владелец или администратор, который действовал, справа — пользователь, под которым он вошёл. Исполнителем считается тот, кто слева.

Сам вход под пользователем — отдельная запись с действием impersonate и ресурсом users.

Поиск и фильтры

Над таблицей — строка поиска и ряд фильтров.

ПолеКак ищет
НайтиЧасть слова без учёта регистра в действии, ресурсе, ID и колонке Пользователь. По IP, User Agent и статусу не ищет
РесурсЗначение целиком и с учётом регистра, например campaigns
ДействиеЗначение целиком и с учётом регистра: uploadArchive, а не uploadarchive
ID пользователяИдентификатор исполнителя целиком, не логин. По логину ищите через поле Найти
СЗаписи с этого момента включительно
До (не включая)Записи строго раньше этого момента. Значение должно быть позже С
ИсходВсе, Успешно — статус от 200 до 399, Ошибка — статус 400 и выше

Дата и время в полях С и До (не включая) задаются в часовом поясе браузера, как и в таблице.

Быстрый поиск:

  1. Введите текст в поле Найти, например логин баера или идентификатор кампании.
  2. Нажмите кнопку Найти или клавишу Enter.

Точный отбор:

  1. Заполните нужные поля фильтров.
  2. Нажмите Применить.

Условия складываются: запись должна подходить под все фильтры и под текст в поле Найти. Фильтры действуют после кнопки Применить; кнопка Найти учитывает только уже применённые. Кнопка Сбросить очищает фильтры и строку поиска.

Пример: кто менял кампанию
  1. В разделе Кампании нажмите на номер кампании в колонке ID — идентификатор скопируется.
  2. Откройте Админ-панель → Логи → Audit log.
  3. Вставьте идентификатор в поле Найти.
  4. Нажмите кнопку Найти.

В списке — изменения кампании, её копирование и создание потоков. Изменения уже созданных потоков записаны с идентификатором потока и сюда не попадают.

Срок хранения

По умолчанию автоочистка выключена, записи хранятся без ограничения срока. Кнопки Очистить, как на соседних вкладках, здесь нет: старые записи удаляются на вкладке Настройки → Хранение.

  • Поле Сохранять последние дни — от 7 до 3650, по умолчанию 90.
  • Кнопка Оценить очистку показывает, сколько записей старше срока, и открывает кнопки Очистить сейчас и Включить ежедневную очистку.
  • За один запуск удаляется до 10 000 самых старых записей. Восстановить их нельзя.
  • Запуски показаны в таблице История очисток.

Порядок действий — на странице Хранение данных и очистка журнала аудита.

Частые вопросы

Можно ли выгрузить журнал в файл

Кнопки выгрузки на вкладке нет. Записи можно получить через API — см. Журнал действий.

Сотрудник говорит, что ничего не менял, а запись есть

Проверьте колонки Пользователь, Контекст и Ресурс:

  • запись вида admin → ivan_buyer — действие выполнил admin в режиме Войти как ↗;
  • контекст API — запрос пришёл по API-токену, который создал этот пользователь, а не из панели;
  • действие create с ресурсом reports — построение отчёта при просмотре, а не изменение.

Что означает красный статус

Статус от 400 до 499 — трекер отклонил запрос: не хватило прав, данные не прошли проверку или объект не найден. Статус 500 и выше — ошибка во время выполнения: откройте объект в панели и проверьте, сохранилось ли изменение.

Записей нет

Под условия ничего не подошло. Проверьте:

  • значения в полях Ресурс и Действие введены целиком и с учётом регистра;
  • в поле ID пользователя стоит идентификатор, а не логин;
  • период захватывает нужное время.

Кнопка Сбросить возвращает все записи.

Конец периода должен быть позже начала

Значение До (не включая) раньше значения С или равно ему. Исправьте период и нажмите Применить.

Обновлено Нужна помощь? ↗