Skip to main content
Tilitason auditointiloki Adminissa

Auditointiloki

Määritelmä

Toimintaloki on muuttumaton tallenne jokaisesta todennetusta API-pyynnöstä, joka on kohdistunut tiliisi. Jokainen rivi vastaa yhtä pyyntöä: sen toimijaa, kutsuttua päätepistettä, kohteena ollutta resurssia ja palautettua vastausta. Koska jokainen Adminin toiminto kutsuu lopulta samaa API:a kuin integraatiosi, toimintaloki tallentaa ihmisten työn, API-avainten kutsut ja järjestelmätyöt samaan virtaan.
Auditointilokit ovat käytettävissä Standard- ja Enterprise-paketeissa. Katso pakettien vertailu sivulla TWICE Commerce -yleiskuva.

Missä toimintalokit näkyvät

Admin käyttää lokista kahta eri nimeä sen mukaan, missä sitä katsot: tilitason näkymä avataan ylänavigaation kohdasta Tarkastusloki ja näkymän oma otsikko on Auditointiloki, kun taas kohdekohtainen välilehti on jokaisella resurssisivulla Toimintaloki. Viisi kohdekohtaista välilehteä käyttää samaa taulukkokomponenttia kuin tilitason näkymä, esisuodatettuna kohteen tunnisteeseen. Käyttäjä-välilehti käyttää samaa taulukkoa päinvastaisella rajauksella: se suodattaa toimijan, ei kohteena olevan tietueen, perusteella.
Miksi loki on API-muotoinen? Jokainen Adminin toiminto on myös API-kutsu. Kirjaaminen pyyntörajalla tavoittaa kaiken tilaa muuttavan (näppäimistön, API-integraation ja ajastetun työn) samaan paikkaan ilman aukkoja.

Käyttäjäkohtainen välilehti

Avaa se kohdasta Asetukset → Käyttäjät ja roolit, valitse käyttäjä ja sitten Toimintaloki. Se vastaa kysymykseen ”mitä tämä henkilö on tehnyt”, kun kohdekohtaiset välilehdet vastaavat kysymykseen ”mitä tälle tietueelle tapahtui”.
Käyttäjäkohtainen toimintaloki, jossa sarakkeet Aikaleima, Toiminto, Resurssityyppi, Tietue-ID, Päätepiste ja Tila, ilman Toimija-saraketta

Asetukset > Käyttäjät ja roolit > [käyttäjä] > Toimintaloki

Kaksi asiaa toimii tässä toisin kuin muissa näkymissä:
  • Toimija-sarake on piilotettu, eikä Toimija-suodatin laajenna rajausta. Taulukko on kiinnitetty siihen käyttäjään, jonka sivulla olet, joten työkalupalkkiin kirjoitettua suodatinta ei sovelleta toimijaan. Vertaile toimijoita tilitason toimintalokissa.
  • Välilehti näkyy vain käyttäjille, joilla on sähköpostiosoite. Merkinnät kohdistetaan toimijan sähköpostin perusteella, joten jäsenyydellä ilman sähköpostiosoitetta ei ole mitään mihin täsmätä.
Välilehteä rajaa oikeus account_settings:general:view, sama oikeus kuin tilitason toimintalokia. Käyttäjät ja roolit -sivulle pääsee oikeudella account_settings:users_and_roles:view, joka ei sisällä edellistä: mukautettu rooli, jolla on jälkimmäinen mutta ei ensimmäistä, avaa käyttäjän eikä näe Toimintaloki-välilehteä lainkaan.Välilehti ei lisää omaa rajaustaan, ja historia ulottuu yhtä pitkälle taaksepäin kuin muuallakin.

Mitä lokiin kirjataan

Lokimerkintä kirjoitetaan jokaisesta todennetusta pyynnöstä, joka saapuu palvelimelle. Jokainen merkintä tallentaa sekä saapuvan pyynnön että palautetun vastauksen.

Toimijatyypit

Lokissa esiintyy kolme toimijatyyppiä:

Tunnistetut resurssityypit

Resurssityyppi-sarake näyttää kullekin resurssille selkokielisen nimen. Nimet ovat koodiin kirjoitettuja, joten ne näkyvät englanniksi myös suomenkielisessä Adminissa. Nykyinen joukko on: Article (varastoartikkeli), Article ledger, Audit log, Auth, Catalog, Change history, Checkout link, Collection, Customer, Event, File, Inventory report, Order, Payment, Payment account, Pricing table, Report, Saved table view, Search, Service location, SKU, Storefront customization, Tag, Tax, Taxonomy, Tenant, Unavailability, Upload URL, User, Variant. Kun pyyntö kohdistuu resurssityyppiin, jolla on tietosivu (Article, Catalog, Collection, Customer, Order, SKU), Tietue-ID-sarake näytetään linkkinä.

Suodattimet ja haku

Taulukkoa voi suodattaa palvelimella seuraavien kenttien perusteella: Tietue-ID ei ole suoraan suodatettava sarake: kohdekohtaiset Toimintaloki-välilehdet hoitavat tämän soveltamalla kohdetietuesuodatinta valmiiksi.
Käyttöliittymässä näkyvät suodatinoperaattorit vastaavat sitä, mihin auditointilokien taustajärjestelmä pystyy tehokkaasti vastaamaan: muut operaattorit on tarkoituksella piilotettu sen sijaan, että ne jätettäisiin hiljaisesti huomiotta.

Muuttumattomuus

Kirjoitettuja lokimerkintöjä ei voi muokata tai poistaa Administa. Toimintaloki on suunniteltu vain lisättäväksi, ja juuri siksi se kelpaa jälkikäteiseen auditointiin ja poikkeamien selvittelyyn.

Säilytysaika

Toimintalokin merkinnät tallennetaan BigQueryyn ja näytetään API:n kautta. Se, kuinka pitkälle taaksepäin loki ulottuu, määräytyy pakettisi mukaan: Jos sopimuksessasi on sovittu toisin, sopimus ratkaisee. Pidempiaikaista arkistointia varten vie loki taulukosta CSV-muodossa (vienti huomioi nykyiset suodattimet) ja säilytä tiedosto omassa tallennustilassasi. Lue lisää: TWICEn hinnoittelu

Kutsurajat

Toimintalokin lukeminen tekee yhden BigQuery-kyselyn sivua kohden. Päätepiste on kutsurajoitettu IP-osoitteittain, asiakkaittain ja globaalisti, jotta kustannukset ja häiritsevät asiakasohjelmat pysyvät kurissa. Käytännössä tämä tarkoittaa:
  • Noin 1 pyyntö sekunnissa jatkuvana IP-osoitetta kohden, pienellä purskevaralla
  • Noin 2 pyyntöä sekunnissa jatkuvana asiakasta kohden
  • Rajan ylittäminen estää kutsujan 5 minuutiksi
Käyttöliittymässä tällä on harvoin merkitystä, mutta se on hyvä tietää, jos skriptaat auditointilokien päätepistettä vasten.

API-käyttö

Sama data, jonka käyttöliittymä näyttää, on saatavilla API:n kautta. Sivutus perustuu kursoriin. Rajaa kyselyä yhdistelemällä parametreja resourceTypes, affectedRecords, methods, userEmails, urls ja statusCodes. Operaattorit vastaavat yksi yhteen edellä kuvattuja käyttöliittymän suodattimia.

Toimintaloki vs. tapahtumat

Toimintaloki ja tapahtumat ovat rinnakkaisia käsitteitä, jotka menevät helposti sekaisin: Käytä toimintalokia, kun haluat vastauksen kysymykseen ”kuka muutti tätä ja milloin”. Käytä tapahtumia, kun haluat suunnitella tai esittää, ”mitä tälle varastoartikkelille tapahtuu ajan kuluessa”.

Aiheeseen liittyvät artikkelit

Tapahtumat

Varaston puolen aikajana varauksista, noudoista, palautuksista ja muistiinpanoista

Integraatiot

API-avaimet ja webhook-tilaukset: molemmat näkyvät toimijoina toimintalokissa

Webhookit

Lähetä tapahtumia TWICEstä omiin järjestelmiisi

Käyttäjät ja roolit

Kuka näkee toimintalokin ja millä rajauksilla sitä voi suodattaa