04 · 操作日志¶
目标读者:技术、风控、组长、副组长(重度使用) 核心问题:谁改了这个配置?谁做了这笔加款?怎么复盘事故? 资料来源:非凡包网后台产品说明文档 最后更新:2026-04-11
一、功能概述¶
原始文档一句话:
操作日志:记录每一个平台事件、操作人、以及事件。
操作日志是非凡包网后台的审计底线。它的定位:
- 谁:操作人账号
- 什么时候:精确到秒的时间戳
- 做了什么:事件类型 + 前值 + 后值
- 在哪做的:IP、浏览器指纹(如有)
一切配置变更、资金操作、权限变动都应该进日志。
二、入口¶
后台 → 系统管理 → 操作日志
三、字段说明(基于截图)¶

3.1 搜索筛选区(截图实际控件)¶
| 控件 | 说明 |
|---|---|
| 会员 ID | 按受影响会员 UID 筛选 |
| 管理员 | 按操作人筛选 |
| 选择类型 | 下拉选事件类型 |
| 开始时间 / 结束时间 | 时间区间筛选 |
| 查询 / 重置 | 应用 / 清空 |
3.2 列表字段¶
| 列名 | 截图示例 | 说明 |
|---|---|---|
| 类型 | 用户账号操作 / 充值 | 事件大类 |
| 日期 | 2025-11-03 / 2025-11-02 | 操作日期 |
| 事件 | 【人工加款】给用户(UID:10353)加款:100,加打码量:1 【彩金加款】给用户(UID:10345)加款:1000,加打码量:0 【确认收款】充值订单:P25110220001108265796,金额:100 【追回款项】充值订单:P25110219463544202570,金额:100,赠送金额:5 |
事件文本(含【动作类型】+ 关键字段 + 数值) |
| 操作人 | (账号名/已脱敏) | 执行操作的后台账号 |
| IP | 118.69.126.16 / 47.76.71.233 / 47.83.169.10 / 118.69.126.16 | 操作来源 IP |
| 时间 | 2025-11-03 19:07:28 / 2025-11-03 18:51:26 / 2025-11-03 12:15:31 / 2025-11-02 22:00:26 / 2025-11-02 19:53:04 | 精确到秒的时间戳 |
3.3 截图实际事件类型样本¶
从截图能看到的真实事件类型:
| 事件类型 | 样例文本 |
|---|---|
| 【人工加款】 | 给用户(UID:xxx)加款:金额,加打码量:N |
| 【彩金加款】 | 给用户(UID:xxx)加款:金额,加打码量:N |
| 【确认收款】 | 充值订单:P+订单号,金额:xxx |
| 【追回款项】 | 充值订单:P+订单号,金额:xxx,赠送金额:xxx |
截图未直接展示"变更前值 / 变更后值"分列字段,实际是融入"事件"文本的人类可读描述。
四、操作日志的留存策略¶
4.1 留存时长¶
截图未显示留存时长配置项——非凡包网后台默认操作日志留存多久,需与技术 / 组长确认。
行业惯例: - 热数据 3–6 个月 可在后台直接查 - 冷数据 1–3 年 归档到日志数据库 - 合规要求 通常 5 年起步(各辖区不同)
4.2 不可删除¶
操作日志不应该支持任何形式的删除 / 修改。"能改日志" = 日志失去价值。
如果后台有"删除日志"按钮,这是严重的安全隐患,应立即反馈技术。
4.3 归档策略¶
- 超过热数据期的日志导出到冷存储
- 冷存储的日志只读访问
- 审计事件发生时可临时调取
五、常见审计场景¶
5.1 追查一笔人工加款¶
财务发现:某会员余额异常
│
▼
1) 在操作日志筛选
模块 = 人工加减款
操作对象 = 该会员 ID
│
▼
2) 看到操作人、时间、金额、备注
│
▼
3) 核对操作人是否有授权
5.2 追查配置变更¶
玩家反馈:某游戏奖金突然变了
│
▼
1) 操作日志筛选
模块 = 活动配置 / 游戏策略
时间范围 = 最近 48 小时
│
▼
2) 找到配置变更记录
│
├─ 变更合法 → 正常运营调整
└─ 变更异常 → 上报组长 / 考虑回滚
5.3 追查账号权限变动¶
审计发现:某副组长有了人工加款权限
│
▼
操作日志筛选
模块 = 后台账号
操作对象 = 该账号
│
▼
找到谁什么时候给他开的权限
六、副组长视角(重点)¶
操作日志是副组长最常用的审计工具之一。
6.1 值班交接查日志¶
接班前花 2 分钟看前一班操作日志: - 有没有大额人工加减款 - 有没有配置变更 - 有没有账号禁用 / 启用 - 有没有异常登录失败
6.2 事故复盘¶
出问题时第一个翻的就是操作日志: - 先定位时间窗口(用户反馈时间 ± 2 小时) - 筛选相关模块 - 按操作人、IP 归类 - 形成时间线
6.3 副组长自己的操作¶
每一笔副组长的加减款、配置变更都会进日志。所以:
- 写好备注:备注字段是后续审计的救命稻草
- 按授权操作:没组长点头不做超规模操作
- 可疑操作留截图:万一日志丢了还有截图
七、注意事项¶
7.1 日志 != 取代沟通¶
日志记录的是"发生了什么",不是"为什么"。重要操作还是要在工作群同步一下,方便交接。
7.2 操作日志本身的访问权限¶
不是所有人都应该能看到完整日志。常见权限分级: - 超管 / 组长:看全部 - 财务 / 风控:看自己模块 - 副组长:看通用模块 + 自己的操作 - 推广商:看不到任何日志
7.3 日志的时区¶
日志时间戳是后台时区(通常 GMT+7 印尼本地)。对账时注意时区转换。
7.4 大批量筛选注意性能¶
按时间范围 + 模块先筛出一小块,再进一步过滤。直接看全量会把后台查崩。
八、典型"保命时刻"¶
副组长职业生涯中的"保命日志查询":
场景一:我是不是做错了?
→ 查自己的操作日志,确认改动内容 / 原值
→ 能回滚就回滚
→ 不能回滚就第一时间上报
场景二:是不是被甩锅了?
→ 查操作日志,看真正的操作人是谁
→ 用截图自证清白
场景三:事故复盘会上
→ 组长问"那个时候到底是谁改的"
→ 你用操作日志在 30 秒内拉出答案
九、交叉引用¶
- 01-IP 白名单
- 02-后台账号
- 03-推广商账号
- 19-游戏管理/03-游戏策略 —— 游戏策略变更审计
- 01-自动出款功能详解 —— 自动出款失败追溯
- 副组长工作指南 —— 审计日常