TF
T-Fluencers Docs
Quay lại SRS

31. Nhật ký kiểm toán (Audit Log)#

Mục tiêu#

Ghi nhận toàn bộ hành động của Admin và User trong hệ thống.

Luồng nghiệp vụ#

  1. Mọi thao tác quan trọng được ghi log: người thao tác, thời gian, hành động, đối tượng.
  2. Admin xem lịch sử audit.
  3. Ghi nhận đăng nhập (audit login).

API đã triển khai#

  • GET /audits — Danh sách audit log

Tiêu chí chấp nhận (Acceptance Criteria)#

#Tiêu chíĐiều kiện đạt
AC-31.1Ghi log tự độngMọi thao tác quan trọng (duyệt/hủy content, đối soát, thanh toán, ban/unban) được ghi log tự động
AC-31.2Nội dung logMỗi dòng log chứa: người thao tác, thời gian, hành động, đối tượng bị tác động
AC-31.3Xem lịch sửAdmin xem danh sách audit log, hỗ trợ lọc theo thời gian, người thao tác, loại hành động
AC-31.4Ghi nhận đăng nhậpMỗi lần admin đăng nhập ghi log: email, IP, thời gian, kết quả (thành công/thất bại)
AC-31.5Không thể xóa/sửaAudit log chỉ đọc, không ai có thể sửa hoặc xóa