Skip to content

04 · 操作日志

目标读者:技术、风控、组长、副组长(重度使用核心问题:谁改了这个配置?谁做了这笔加款?怎么复盘事故? 资料来源:非凡包网后台产品说明文档 最后更新:2026-04-11


一、功能概述

原始文档一句话:

操作日志:记录每一个平台事件、操作人、以及事件。

操作日志是非凡包网后台的审计底线。它的定位:

  1. :操作人账号
  2. 什么时候:精确到秒的时间戳
  3. 做了什么:事件类型 + 前值 + 后值
  4. 在哪做的:IP、浏览器指纹(如有)

一切配置变更、资金操作、权限变动都应该进日志。


二、入口

后台 → 系统管理 → 操作日志

三、字段说明(基于截图)

操作日志页面

3.1 搜索筛选区(截图实际控件)

控件 说明
会员 ID 按受影响会员 UID 筛选
管理员 按操作人筛选
选择类型 下拉选事件类型
开始时间 / 结束时间 时间区间筛选
查询 / 重置 应用 / 清空

3.2 列表字段

列名 截图示例 说明
类型 用户账号操作 / 充值 事件大类
日期 2025-11-03 / 2025-11-02 操作日期
事件 【人工加款】给用户(UID:10353)加款:100,加打码量:1
【彩金加款】给用户(UID:10345)加款:1000,加打码量:0
【确认收款】充值订单:P25110220001108265796,金额:100
【追回款项】充值订单:P25110219463544202570,金额:100,赠送金额:5
事件文本(含【动作类型】+ 关键字段 + 数值)
操作人 (账号名/已脱敏) 执行操作的后台账号
IP 118.69.126.16 / 47.76.71.233 / 47.83.169.10 / 118.69.126.16 操作来源 IP
时间 2025-11-03 19:07:28 / 2025-11-03 18:51:26 / 2025-11-03 12:15:31 / 2025-11-02 22:00:26 / 2025-11-02 19:53:04 精确到秒的时间戳

3.3 截图实际事件类型样本

从截图能看到的真实事件类型:

事件类型 样例文本
【人工加款】 给用户(UID:xxx)加款:金额,加打码量:N
【彩金加款】 给用户(UID:xxx)加款:金额,加打码量:N
【确认收款】 充值订单:P+订单号,金额:xxx
【追回款项】 充值订单:P+订单号,金额:xxx,赠送金额:xxx

截图未直接展示"变更前值 / 变更后值"分列字段,实际是融入"事件"文本的人类可读描述。


四、操作日志的留存策略

4.1 留存时长

截图未显示留存时长配置项——非凡包网后台默认操作日志留存多久,需与技术 / 组长确认。

行业惯例: - 热数据 3–6 个月 可在后台直接查 - 冷数据 1–3 年 归档到日志数据库 - 合规要求 通常 5 年起步(各辖区不同)

4.2 不可删除

操作日志不应该支持任何形式的删除 / 修改。"能改日志" = 日志失去价值。

如果后台有"删除日志"按钮,这是严重的安全隐患,应立即反馈技术。

4.3 归档策略

  • 超过热数据期的日志导出到冷存储
  • 冷存储的日志只读访问
  • 审计事件发生时可临时调取

五、常见审计场景

5.1 追查一笔人工加款

  财务发现:某会员余额异常
        │
        ▼
  1) 在操作日志筛选
     模块 = 人工加减款
     操作对象 = 该会员 ID
        │
        ▼
  2) 看到操作人、时间、金额、备注
        │
        ▼
  3) 核对操作人是否有授权

5.2 追查配置变更

  玩家反馈:某游戏奖金突然变了
        │
        ▼
  1) 操作日志筛选
     模块 = 活动配置 / 游戏策略
     时间范围 = 最近 48 小时
        │
        ▼
  2) 找到配置变更记录
        │
        ├─ 变更合法 → 正常运营调整
        └─ 变更异常 → 上报组长 / 考虑回滚

5.3 追查账号权限变动

  审计发现:某副组长有了人工加款权限
        │
        ▼
  操作日志筛选
     模块 = 后台账号
     操作对象 = 该账号
        │
        ▼
  找到谁什么时候给他开的权限

六、副组长视角(重点)

操作日志是副组长最常用的审计工具之一

6.1 值班交接查日志

接班前花 2 分钟看前一班操作日志: - 有没有大额人工加减款 - 有没有配置变更 - 有没有账号禁用 / 启用 - 有没有异常登录失败

6.2 事故复盘

出问题时第一个翻的就是操作日志: - 先定位时间窗口(用户反馈时间 ± 2 小时) - 筛选相关模块 - 按操作人、IP 归类 - 形成时间线

6.3 副组长自己的操作

每一笔副组长的加减款、配置变更都会进日志。所以:

  • 写好备注:备注字段是后续审计的救命稻草
  • 按授权操作:没组长点头不做超规模操作
  • 可疑操作留截图:万一日志丢了还有截图

七、注意事项

7.1 日志 != 取代沟通

日志记录的是"发生了什么",不是"为什么"。重要操作还是要在工作群同步一下,方便交接。

7.2 操作日志本身的访问权限

不是所有人都应该能看到完整日志。常见权限分级: - 超管 / 组长:看全部 - 财务 / 风控:看自己模块 - 副组长:看通用模块 + 自己的操作 - 推广商:看不到任何日志

7.3 日志的时区

日志时间戳是后台时区(通常 GMT+7 印尼本地)。对账时注意时区转换。

7.4 大批量筛选注意性能

按时间范围 + 模块先筛出一小块,再进一步过滤。直接看全量会把后台查崩。


八、典型"保命时刻"

副组长职业生涯中的"保命日志查询":

  场景一:我是不是做错了?
   → 查自己的操作日志,确认改动内容 / 原值
   → 能回滚就回滚
   → 不能回滚就第一时间上报

  场景二:是不是被甩锅了?
   → 查操作日志,看真正的操作人是谁
   → 用截图自证清白

  场景三:事故复盘会上
   → 组长问"那个时候到底是谁改的"
   → 你用操作日志在 30 秒内拉出答案

九、交叉引用