Audit log: журнал действий пользователей
Кто, когда и откуда менял кампании, офферы, пользователей и настройки — и как найти нужную запись.
Audit log — вкладка раздела Логи: Админ-панель → Логи → Audit log. В неё записываются действия в панели и запросы по API, которые что-то меняют: кто их выполнил, когда, с какого IP и с каким результатом. Раздел видят владелец и администратор.
Что попадает в журнал
Записываются действия, которые что-то создают, меняют, удаляют или запускают:
- действия в панели и запросы по API-токену;
- действия всех ролей, в том числе тех, кому раздел Логи недоступен;
- успешные и неуспешные попытки, включая отказ в доступе;
- очистка журналов и переключение тумблера Логировать на соседних вкладках;
- построение отчёта.
Дашборд и страница кампании, пока они открыты, сами обновляют показатели. Каждое обновление — запись create с ресурсом reports. Чтобы видеть только изменения, отберите записи по ресурсу или действию.
В журнал не попадают:
- просмотр разделов и данных, кроме построения отчёта;
- вход в панель;
- входящие постбеки и отправка форм с лендингов;
- запросы без входа в панель и без действующего токена.
Содержание изменений журнал не хранит: старых и новых значений полей в записи нет.
Журнал ведётся отдельно для каждого рабочего пространства. Новые записи сверху, по 100 на странице.
Колонки таблицы
| Колонка | Что в ней |
|---|---|
| Контекст | UI — действие в панели. API — запрос по API-токену |
| Дата и время | Когда выполнено действие, в часовом поясе браузера |
| Действие | Что сделано — см. значения |
| Ресурс | С чем сделано — см. значения |
| ID | Идентификатор объекта. Пусто, если действие относится не к одному объекту: создание нового, сохранение настроек, смена своего пароля. У некоторых операций здесь их название, например activate или policy |
| Пользователь | Логин исполнителя — см. API-токены и «Войти как» |
| IP | Адрес, с которого пришёл запрос |
| User Agent | Браузер или программа. Длинное значение обрезано, целиком показывается при наведении |
| Статус | Код ответа трекера. Зелёный — до 399, красный — 400 и выше |
В колонке ID стоит длинный идентификатор, а не номер вида #12 из списков. Чтобы скопировать идентификатор кампании, оффера или лендинга, нажмите на его номер в колонке ID списка.
На телефоне записи показаны карточками, User Agent в них не выводится.
Значения «Действие»
| Значение | Что произошло |
|---|---|
create | Создан объект или запущена операция: проверка, предварительный просмотр, повтор доставки, активация лицензии, действие с резервной копией или обновлением, построение отчёта, изменение доступа к кампании, офферу или лендингу |
update | Изменён объект или настройка. Пауза, включение и отправка кампании в архив из панели — тоже update |
delete | Удалён объект или очищен журнал. Оффер и лендинг при этом попадают в корзину |
clone | Создана копия кампании, потока, оффера или лендинга |
uploadArchive | В оффер или лендинг загружен ZIP-архив |
saveFileData | Создан или сохранён файл в редакторе файлов |
deleteFile | Удалён файл в редакторе |
verify | Запущена проверка домена |
share | Изменён список сотрудников с доступом к группе доменов |
impersonate | Владелец или администратор открыл панель под пользователем кнопкой Войти как ↗ |
setPassword | Владелец или администратор задал пароль пользователю |
changePassword | Пользователь сменил свой пароль |
create не всегда означает новый объект. Что именно сделано, подсказывают Ресурс и ID: retention и preview — оценка очистки журнала, license и activate — активация лицензии.
Значения «Ресурс»
| Значение | К чему относится |
|---|---|
campaigns | Кампании. С ID кампании сюда же записываются создание потока, порядок потоков и проверка выбора потока |
streams, stream-templates | Изменение, удаление и копия потока, сохранение потока в шаблон, удаление шаблона |
campaign-groups, offer-groups | Переименование и удаление группы кампаний или офферов |
offers, landers | Офферы и лендинги, включая загрузку архива и файлов, переименование файлов и версии |
editor | Сохранение и удаление файла в редакторе. В колонке ID — идентификатор оффера или лендинга |
page-trash | Восстановление кампании, оффера или лендинга из корзины |
traffic-sources, affiliate-networks | Источники и партнёрские сети |
domains, domain-groups | Домены, включая направление на proxy-сервер, и группы доменов |
proxy-nodes, cf-accounts | Раздел Proxy-серверы: серверы и аккаунты Cloudflare |
users, profile | Раздел Команда и окно Мой профиль |
reports, report-views, report-exports | Построение отчёта, сохранённые отчёты, выгрузки CSV |
deliveries | Повтор отправки в журнале доставки |
logs | Очистка журнала или переключение журнала трафика. В колонке ID — журнал: system, postback, s2s или traffic; у тумблера — traffic-enabled |
settings | Настройки → Основные и бот-листы |
ip2proxy, geo-profiles | Настройки → Боты и гео |
conversion-types, conversion-import | Настройки → Конверсии и Импорт конверсий |
custom-metrics, currency-rates | Настройки → Метрики и Валюты |
blocklist-sources, domain-replacements | Настройки → Реестр PL: источники реестра и возврат заменённого домена |
license, api-tokens | Настройки → Лицензия и API |
spend | Настройки → Расходы и загрузка расходов расширением |
retention, backups, updates | Настройки → Хранение, Резервные копии и Обновления |
API-токены и «Войти как»
В колонке Пользователь — логин того, кто выполнил действие. Два случая выглядят иначе:
- Запрос по API-токену. Контекст
API, после логина создателя токена в квадратных скобках стоит начало токена:admin [trk_1a2b3c4d…]. То же начало показано в строке токена в Настройки → API — по нему видно, какой токен использован. - Режим «Войти как». В колонке два логина через стрелку:
admin → ivan_buyer. Слева — владелец или администратор, который действовал, справа — пользователь, под которым он вошёл. Исполнителем считается тот, кто слева.
Сам вход под пользователем — отдельная запись с действием impersonate и ресурсом users.
Поиск и фильтры
Над таблицей — строка поиска и ряд фильтров.
| Поле | Как ищет |
|---|---|
| Найти | Часть слова без учёта регистра в действии, ресурсе, ID и колонке Пользователь. По IP, User Agent и статусу не ищет |
| Ресурс | Значение целиком и с учётом регистра, например campaigns |
| Действие | Значение целиком и с учётом регистра: uploadArchive, а не uploadarchive |
| ID пользователя | Идентификатор исполнителя целиком, не логин. По логину ищите через поле Найти |
| С | Записи с этого момента включительно |
| До (не включая) | Записи строго раньше этого момента. Значение должно быть позже С |
| Исход | Все, Успешно — статус от 200 до 399, Ошибка — статус 400 и выше |
Дата и время в полях С и До (не включая) задаются в часовом поясе браузера, как и в таблице.
Быстрый поиск:
- Введите текст в поле Найти, например логин баера или идентификатор кампании.
- Нажмите кнопку Найти или клавишу Enter.
Точный отбор:
- Заполните нужные поля фильтров.
- Нажмите Применить.
Условия складываются: запись должна подходить под все фильтры и под текст в поле Найти. Фильтры действуют после кнопки Применить; кнопка Найти учитывает только уже применённые. Кнопка Сбросить очищает фильтры и строку поиска.
Пример: кто менял кампанию
- В разделе Кампании нажмите на номер кампании в колонке ID — идентификатор скопируется.
- Откройте Админ-панель → Логи → Audit log.
- Вставьте идентификатор в поле Найти.
- Нажмите кнопку Найти.
В списке — изменения кампании, её копирование и создание потоков. Изменения уже созданных потоков записаны с идентификатором потока и сюда не попадают.
Срок хранения
По умолчанию автоочистка выключена, записи хранятся без ограничения срока. Кнопки Очистить, как на соседних вкладках, здесь нет: старые записи удаляются на вкладке Настройки → Хранение.
- Поле Сохранять последние дни — от 7 до 3650, по умолчанию 90.
- Кнопка Оценить очистку показывает, сколько записей старше срока, и открывает кнопки Очистить сейчас и Включить ежедневную очистку.
- За один запуск удаляется до 10 000 самых старых записей. Восстановить их нельзя.
- Запуски показаны в таблице История очисток.
Порядок действий — на странице Хранение данных и очистка журнала аудита.
Частые вопросы
Можно ли выгрузить журнал в файл
Кнопки выгрузки на вкладке нет. Записи можно получить через API — см. Журнал действий.
Сотрудник говорит, что ничего не менял, а запись есть
Проверьте колонки Пользователь, Контекст и Ресурс:
- запись вида
admin → ivan_buyer— действие выполнилadminв режиме Войти как ↗; - контекст
API— запрос пришёл по API-токену, который создал этот пользователь, а не из панели; - действие
createс ресурсомreports— построение отчёта при просмотре, а не изменение.
Что означает красный статус
Статус от 400 до 499 — трекер отклонил запрос: не хватило прав, данные не прошли проверку или объект не найден. Статус 500 и выше — ошибка во время выполнения: откройте объект в панели и проверьте, сохранилось ли изменение.
Записей нет
Под условия ничего не подошло. Проверьте:
- значения в полях Ресурс и Действие введены целиком и с учётом регистра;
- в поле ID пользователя стоит идентификатор, а не логин;
- период захватывает нужное время.
Кнопка Сбросить возвращает все записи.
Конец периода должен быть позже начала
Значение До (не включая) раньше значения С или равно ему. Исправьте период и нажмите Применить.