30 lines
1.9 KiB
Markdown
30 lines
1.9 KiB
Markdown
# 运营审计当前行为
|
||
|
||
## Purpose
|
||
|
||
描述审计调查、资源活动与审计时间线的当前可观察行为。
|
||
|
||
## Requirements
|
||
|
||
### Requirement: 审计时间线
|
||
|
||
系统 SHALL 支持按事件、操作者、资源、请求、关联标识和资金维度查询已记录的审计事实。
|
||
|
||
#### Scenario: 审计时间线
|
||
|
||
- **GIVEN** 审计事实已存在
|
||
- **WHEN** 使用对应维度查询
|
||
- **THEN** 返回匹配的事实与稳定动作编码,不用访问日志替代
|
||
|
||
## 可达操作索引
|
||
|
||
本节只用于入口导航,不是行为 Requirement;业务义务以上述 Requirements 为准。
|
||
|
||
### 审计调查
|
||
|
||
`GET /api/admin/audit/actors/{kind}/{id}/events`(查询操作者行为时间线);`GET /api/admin/audit/correlations/{correlation_id}/timeline`(查询业务关联时间线);`GET /api/admin/audit/events`(查询全局审计事件);`GET /api/admin/audit/events/{event_id}`(查询审计事件详情);`GET /api/admin/audit/finance/timeline`(查询资金调查时间线);`GET /api/admin/audit/integrations`(查询外部集成交互列表);`GET /api/admin/audit/integrations/{integration_id}`(查询外部集成交互详情);`GET /api/admin/audit/integrations/overview`(查询外部集成交互总览);`GET /api/admin/audit/requests/{request_id}/timeline`(查询请求关联时间线);`GET /api/admin/audit/resources/{resource_type}/{resource_id}/timeline`(查询通用资源时间线);`GET /api/admin/audit/resources/search`(精确搜索注册资源);`GET /api/admin/audit/risks/events`(查询风险事件明细);`GET /api/admin/audit/risks/overview`(查询风险调查总览)。
|
||
|
||
### 资源活动
|
||
|
||
`GET /api/admin/agent/resource-activities/{resource_type}/{identifier}`(查询代理资源活动);`GET /api/admin/enterprise/resource-activities/{resource_type}/{identifier}`(查询企业资源活动)。
|