Sub2API v1.0 - AI API 网关(二开初始版本,基于上游 Wei-Shaw/sub2api)
Release / update-version (push) Has been cancelled
Release / build-frontend (push) Has been cancelled
Release / release (push) Has been cancelled
Release / sync-version-file (push) Has been cancelled
CI / shell (push) Canceled after 0s
CI / test (push) Canceled after 0s
CI / frontend (push) Canceled after 0s
CI / golangci-lint (push) Canceled after 0s
Security Scan / backend-security (push) Canceled after 0s
Security Scan / frontend-security (push) Canceled after 0s
Release / update-version (push) Has been cancelled
Release / build-frontend (push) Has been cancelled
Release / release (push) Has been cancelled
Release / sync-version-file (push) Has been cancelled
CI / shell (push) Canceled after 0s
CI / test (push) Canceled after 0s
CI / frontend (push) Canceled after 0s
CI / golangci-lint (push) Canceled after 0s
Security Scan / backend-security (push) Canceled after 0s
Security Scan / frontend-security (push) Canceled after 0s
This commit is contained in:
@@ -0,0 +1,35 @@
|
||||
-- 管理面操作审计日志(append-only)
|
||||
-- 记录管理员/用户在管理面(非 AI 网关转发面)的操作:
|
||||
-- 变更类请求 + 敏感读取(导出/备份下载等) + 认证事件(登录/2FA/会话绑定失效)
|
||||
-- 设计约束:
|
||||
-- 1. 不提供单条删除;仅支持带 2FA 验证的全量清空(TRUNCATE),清空后写入留痕记录
|
||||
-- 2. credential_masked 仅保存请求头凭证的首尾片段(中间以 * 遮蔽)
|
||||
-- 3. request_body 为脱敏后的请求体(敏感键值已擦除、超长截断)
|
||||
CREATE TABLE IF NOT EXISTS audit_logs (
|
||||
id BIGSERIAL PRIMARY KEY,
|
||||
created_at TIMESTAMPTZ NOT NULL DEFAULT NOW(),
|
||||
actor_user_id BIGINT,
|
||||
actor_email VARCHAR(255) NOT NULL DEFAULT '',
|
||||
actor_role VARCHAR(32) NOT NULL DEFAULT '',
|
||||
auth_method VARCHAR(32) NOT NULL DEFAULT '',
|
||||
credential_masked VARCHAR(160) NOT NULL DEFAULT '',
|
||||
action VARCHAR(128) NOT NULL DEFAULT '',
|
||||
method VARCHAR(16) NOT NULL DEFAULT '',
|
||||
path VARCHAR(512) NOT NULL DEFAULT '',
|
||||
request_id VARCHAR(64) NOT NULL DEFAULT '',
|
||||
client_ip VARCHAR(64) NOT NULL DEFAULT '',
|
||||
user_agent VARCHAR(512) NOT NULL DEFAULT '',
|
||||
request_body TEXT NOT NULL DEFAULT '',
|
||||
status_code INT NOT NULL DEFAULT 0,
|
||||
latency_ms BIGINT NOT NULL DEFAULT 0,
|
||||
extra JSONB NOT NULL DEFAULT '{}'::jsonb
|
||||
);
|
||||
|
||||
CREATE INDEX IF NOT EXISTS idx_audit_logs_created_at_id
|
||||
ON audit_logs (created_at DESC, id DESC);
|
||||
CREATE INDEX IF NOT EXISTS idx_audit_logs_actor_created
|
||||
ON audit_logs (actor_user_id, created_at DESC);
|
||||
CREATE INDEX IF NOT EXISTS idx_audit_logs_action
|
||||
ON audit_logs (action);
|
||||
CREATE INDEX IF NOT EXISTS idx_audit_logs_client_ip
|
||||
ON audit_logs (client_ip);
|
||||
Reference in New Issue
Block a user