Kutumia audit logs

Kila ombi la API katika shirika lako linarekodiwa kwa siku 365 - nani, kilichofanyika, lini, kutoka wapi, na chini ya programu gani. Ni mahali pa kwanza pa kuangalia unapohitaji kujua kilichotokea.

Short answer

Kila ombi la API katika shirika lako linarekodiwa kiotomatiki na kuhifadhiwa kwa siku 365 - kutoka console, muunganisho wako, na wenzako wa timu vilevile. Ipate chini ya Audit Logs kwenye upau wa pembeni.

#Kinachorekodiwa

Audit logs in the Didit console showing API activity with timestamps and status codes
  1. Chuja kwa mwanachama, njia, method au tarehe kujibu 'nani alibadilisha hili'.
  2. Method na status vinatofautisha usomaji na mabadiliko yaliyofanyika kweli.
  3. Mwanachama aliyefanya ombi hilo.
  4. Lilikotoka - undani unaogeuza logi kuwa ushahidi.
Every API request in the organization, kept for 365 days.

Kila ombi lililofanywa kwenye jukwaa la Didit ndani ya shirika lako, bila kujali nini kililitengeneza. Kila kiingilio kina:

SehemuUndani
TimestampOmbi lilipofanywa
UserBarua pepe ya mtumiaji aliyethibitishwa. Ni tupu kwa maombi ya funguo ya API, ambayo yanahusishwa na programu badala yake
MethodGET, POST, PUT, DELETE
PathEndpoint iliyoitwa
StatusHali ya jibu la HTTP
IP addressOmbi lilikotoka
ApplicationLilihusiana na programu ipi

Logs zinahifadhiwa kwa siku 365 kisha kufutwa kiotomatiki.

#Inatumika kwa nini hasa

Hali nne ambazo ndicho chombo sahihi:

  • "Nani alibadilisha workflow hii?" Mtiririko unaofanya kazi tofauti na jana kwa kawaida una mabadiliko nyuma yake, na logi inataja nani aliyafanya.
  • Kuchunguza tukio. Kufuatilia kwa usahihi kilichofikiwa, na nani, kutoka anwani gani, kwa mfuatano upi.
  • Kutatua tatizo la muunganisho. Kuona maombi ambayo msimbo wako mwenyewe ulifanya kweli, badala ya yale unayodhani uliyafanya - ikiwa ni pamoja na yale yaliyopata 4xx.
  • Kuthibitisha udhibiti wa ufikiaji. Kuonyesha mkaguzi kwamba ufikiaji wa data ya uthibitishaji unahusishwa na mtu na unaweza kukaguliwa.

#Kuchuja

Chuja kwa mtumiaji, endpoint, au kipindi cha tarehe ili kupunguza orodha ndefu. Unapochunguza jambo mahususi, anza kutoka kwenye timestamp na uendelee kutoka hapo - ombi mara chache hutokea peke yake, na maombi yaliyo karibu nalo mara nyingi ndiyo yanayosimulia hadithi.

#Maombi ya funguo ya API yanahusishwa na programu, si mtu

Ombi la funguo ya API halina mtumiaji wa kulihusisha naye, kwa hivyo linaonekana dhidi ya programu. Huo ndio uwakilishi wa uaminifu - jukwaa kwa kweli halijui ni huduma au mhandisi yupi kati ya wako aliyefanya ombi hilo.

Athari ya kivitendo: funguo moja inayoshirikiwa na huduma kadhaa hufanya tukio kuwa gumu zaidi kuchunguza. Kama uhusishaji ni muhimu kwako, mpe kila mtumiaji programu na funguo yake mwenyewe.

#Kilichomo kwenye logi, na kisichomo

Logi inarekodi shughuli - nani aliita nini, lini, kutoka wapi, na hali gani ilirudishwa. Ni mkondo wa metadata, si nakala ya data ya uthibitishaji.

Kama unahitaji kujua kama data binafsi ya mteja inaonekana kwenye viingilio hivi - swali linalojitokeza wakati wa ukaguzi wa ulinzi wa data - pata jibu kutoka kwa mtu wako wa mawasiliano wa Didit na uliandike, badala ya kulikisia kutoka kwenye ukurasa wa usaidizi. Ni aina hasa ya kauli ambayo DPIA yako mwenyewe itahitajika kuithibitisha.

#Nani anaweza kuiona

Ufikiaji wa audit log unafuata jukumu. Compliance Officer unaijumuisha; Reader hana ufikiaji mpana. Wamiliki wanaweza kuupa jukumu maalum. Angalia kualika wanachama wa timu na kuweka majukumu.

Kumwondoa mwenzako hakuondoi historia yake kwenye logi - hilo ndilo lengo. Rekodi unayoweza kuihariri si rekodi.

#Utoaji wa data na ripoti nao vinarekodiwa

Kutengeneza PDF ya session au kutoa CSV ni ombi la API, kwa hivyo linaonekana hapa pamoja na nani aliyelifanya. Hilo ni muhimu unapohitaji kuonyesha kwamba ufikiaji wa ushahidi wa uthibitishaji unadhibitiwa badala ya kuwa wazi. Angalia kupakua ripoti ya uthibitishaji.

#Kama unahitaji zaidi ya siku 365

Muda wa kuhifadhi umewekwa kudumu kwa siku 365. Kama wajibu wako unahitaji muda mrefu zaidi, toa unachohitaji kwa ratiba na ukihifadhi kwenye mfumo wako mwenyewe - mtindo uleule wa kuhifadhi ushahidi wa session wewe mwenyewe. Kuamua muda unaohitajika ni uamuzi wa uzingatiaji kwa timu yako; usiupange kwa dhana.

Note

Muda wa kuhifadhi audit-log na muda wa kuhifadhi data ya uthibitishaji ni mipangilio tofauti. Kuweka muda mfupi wa kuhifadhi data ya session hakupunguzi audit log, na kinyume chake pia ni kweli. Angalia jinsi Didit inavyolinda data ya watumiaji wako.