Skip to main content
Tilitason auditointiloki Adminissa

Auditointiloki

Määritelmä

Toimintaloki on muuttumaton tallenne jokaisesta todennetusta API-pyynnöstä, joka on kohdistunut tiliisi. Jokainen rivi vastaa yhtä pyyntöä — sen toimijaa, kutsuttua päätepistettä, kohteena ollutta resurssia ja palautettua vastausta. Koska jokainen Adminin toiminto kutsuu lopulta samaa API:a kuin integraatiosi, toimintaloki tallentaa ihmisten työn, API-avainten kutsut ja järjestelmätyöt samaan virtaan.
Auditointilokit kuuluvat Standard-suunnitelmaan (3 kuukauden historia) ja Enterprise-suunnitelmaan (36 kuukautta). Katso suunnitelmat.

Missä toimintalokit näkyvät

Admin käyttää lokista kahta eri nimeä sen mukaan, missä sitä katsot: tilitason näkymä avataan ylänavigaation kohdasta Tarkastusloki ja näkymän oma otsikko on Auditointiloki, kun taas kohdekohtainen välilehti on jokaisella resurssisivulla Toimintaloki. Kohdekohtaiset välilehdet käyttävät samaa taulukkokomponenttia kuin tilitason näkymä, esisuodatettuna kohteen tunnisteeseen.
Miksi loki on API-muotoinen? Jokainen Adminin toiminto on myös API-kutsu. Kirjaaminen pyyntörajalla tavoittaa kaiken tilaa muuttavan — näppäimistön, API-integraation ja ajastetun työn — samaan paikkaan ilman aukkoja.

Mitä lokiin kirjataan

Lokimerkintä kirjoitetaan jokaisesta todennetusta pyynnöstä, joka saapuu palvelimelle. Jokainen merkintä tallentaa sekä saapuvan pyynnön että palautetun vastauksen.

Toimijatyypit

Lokissa esiintyy kolme toimijatyyppiä:

Tunnistetut resurssityypit

Resurssityyppi-sarake näyttää kullekin resurssille selkokielisen nimen. Nimet ovat koodiin kirjoitettuja, joten ne näkyvät englanniksi myös suomenkielisessä Adminissa. Nykyinen joukko on: Article (varastoartikkeli), Article ledger, Audit log, Auth, Catalog, Change history, Checkout link, Collection, Customer, Event, File, Inventory report, Order, Payment, Payment account, Pricing table, Report, Saved table view, Search, Service location, SKU, Storefront customization, Tag, Tax, Taxonomy, Tenant, Unavailability, Upload URL, User, Variant. Kun pyyntö kohdistuu resurssityyppiin, jolla on tietosivu (Article, Catalog, Collection, Customer, Order, SKU), Tietue-ID-sarake näytetään linkkinä.

Suodattimet ja haku

Taulukkoa voi suodattaa palvelimella seuraavien kenttien perusteella: Tietue-ID ei ole suoraan suodatettava sarake — kohdekohtaiset Toimintaloki-välilehdet hoitavat tämän soveltamalla kohdetietuesuodatinta valmiiksi.
Käyttöliittymässä näkyvät suodatinoperaattorit vastaavat sitä, mihin auditointilokien taustajärjestelmä pystyy tehokkaasti vastaamaan — muut operaattorit on tarkoituksella piilotettu sen sijaan, että ne jätettäisiin hiljaisesti huomiotta.

Muuttumattomuus

Kirjoitettuja lokimerkintöjä ei voi muokata tai poistaa Administa. Toimintaloki on suunniteltu vain lisättäväksi — juuri siksi se kelpaa jälkikäteiseen auditointiin ja poikkeamien selvittelyyn.

Säilytysaika

Toimintalokin merkinnät tallennetaan BigQueryyn ja näytetään API:n kautta. Säilytysaika riippuu hinnoittelusuunnitelmastasi: Pidempiaikaista arkistointia varten vie loki taulukosta CSV-muodossa (vienti huomioi nykyiset suodattimet) ja säilytä tiedosto omassa tallennustilassasi. Lue lisää: TWICEn hinnoittelu

Kutsurajat

Toimintalokin lukeminen tekee yhden BigQuery-kyselyn sivua kohden. Päätepiste on kutsurajoitettu IP-osoitteittain, asiakkaittain ja globaalisti, jotta kustannukset ja häiritsevät asiakasohjelmat pysyvät kurissa. Käytännössä tämä tarkoittaa:
  • Noin 1 pyyntö sekunnissa jatkuvana IP-osoitetta kohden, pienellä purskevaralla
  • Noin 2 pyyntöä sekunnissa jatkuvana asiakasta kohden
  • Rajan ylittäminen estää kutsujan 5 minuutiksi
Käyttöliittymässä tällä on harvoin merkitystä, mutta se on hyvä tietää, jos skriptaat auditointilokien päätepistettä vasten.

API-käyttö

Sama data, jonka käyttöliittymä näyttää, on saatavilla API:n kautta. Sivutus perustuu kursoriin. Rajaa kyselyä yhdistelemällä parametreja resourceTypes, affectedRecords, methods, userEmails, urls ja statusCodes — operaattorit vastaavat yksi yhteen edellä kuvattuja käyttöliittymän suodattimia.

Toimintaloki vs. tapahtumat

Toimintaloki ja tapahtumat ovat rinnakkaisia käsitteitä, jotka menevät helposti sekaisin: Käytä toimintalokia, kun haluat vastauksen kysymykseen ”kuka muutti tätä ja milloin”. Käytä tapahtumia, kun haluat suunnitella tai esittää, ”mitä tälle varastoartikkelille tapahtuu ajan kuluessa”.

Kehittäjän viite

Toimintalokit näkyvät API:ssa nimellä audit-logs.

API: Audit Logs

Avaa päätepiste API-referenssissä.

Aiheeseen liittyvää

Tapahtumat

Varaston puolen aikajana varauksista, noudoista, palautuksista ja muistiinpanoista

Integraatiot

API-avaimet ja webhook-tilaukset — molemmat näkyvät toimijoina toimintalokissa

Webhookit

Lähetä tapahtumia TWICEstä omiin järjestelmiisi

Käyttäjät ja roolit

Kuka näkee toimintalokin ja millä rajauksilla sitä voi suodattaa