<<ABP文檔>> 審計日誌

来源:http://www.cnblogs.com/kid1412/archive/2016/10/29/6009881.html
-Advertisement-
Play Games

文檔目錄 本節內容: 簡介 關於 IAuditingStore 配置 通過特性啟用/禁用 註意 關於 IAuditingStore 簡介 維基百科:“一個審計追蹤(也叫審計日誌)是一個安全相關的時序記錄、記錄組、和/或記錄源和目標,作為任何時候一個特殊操作帶來影響的一序列活動的書面文件”。 ABP提 ...


文檔目錄

 

本節內容:

 

簡介

維基百科:“一個審計追蹤(也叫審計日誌)是一個安全相關的時序記錄、記錄組、和/或記錄源和目標,作為任何時候一個特殊操作帶來影響的一序列活動的書面文件”。

ABP提供一個基礎框架來自動記錄所有與應用的交互,它能記錄有意的方法調用和調用者信息與參數。

基本上,保存的欄位有:相關的租戶id,調用者id,被調用的服務名(被調用方法的類名),被調用的方法名,執行參數(序列化成Json),執行時間,執行時長(毫秒),客戶端IP,客戶端電腦名和異常(如果方法拋出一個異常)。

有了這些信息,我們不僅能知道誰做了操作,也能測量應用的性能和觀察異常,甚至更多,如你可以統計你應用的使用頻次。

審計系統使用IAbpSeesion來獲取當前UserId和TenantId。

應用服務、Mvc控制器、Web Api和Asp.net Core方法預設情況下被自動審計。

 關於 IAuditingStore

審計系統使用IAuditingStore來保存審計信息,雖然你可以用你自己的方式實現它,但在module-zero項目里已經完全實現。如果你沒有實現它,SimpleLogAuditingStore會被使用,它把審計信息寫入日誌

 

配置

為配置審計,你可以在你的模塊的PreInitialize方法里使用Configuration.Auditing屬性。審計預設可用,你可以用如下方式禁用它:

public class MyModule : AbpModule
{
    public override void PreInitialize()
    {
        Configuration.Auditing.IsEnabled = false;
    }

    //...
}

 

這裡有一個審計配置列表:

  • IsEnabled:啟用/禁用整個審計系統,預設:true。
  • IsEnabledForAnonymousUsers:如果設為true,在用戶未登錄系統的情況下,也會保存審核日誌。預設為:false。
  • Selectors:選擇其它類來保存審核日誌

Selectors是一個謂詞列表,用其它類型來保存審核日誌,一個選擇器有一個唯一的名稱和一個謂詞,在這個列表裡唯一預設的選擇器是用來選擇應用服務類的,它的定義如下所示:

Configuration.Auditing.Selectors.Add(
    new NamedTypeSelector(
        "Abp.ApplicationServices",
        type => typeof (IApplicationService).IsAssignableFrom(type)
    )
);

 

你可在你的模塊的PreInitialize方法里添加自己的選擇器,同樣,如果你不想為應用服務保存審計日誌,可通過名稱移除選擇器,這就是為什麼需要一個唯一的名稱的原因(如果你想,可以使用簡單的Linq在Selector里找到一個選擇器,並移除它)。

註意:除了標準的審計配置,Mvc和Asp.net Core模塊為Action定義了啟用/禁用審計日誌的配置。

 

通過特性啟用/禁用

雖然你可以通過配置選擇審計類,但你可以為一個單獨的類、方法使用Audited和DisableAuditing特性,例如:

[Audited]
public class MyClass
{
    public void MyMethod1(int a)
    {
        //...
    }

    [DisableAuditing]
    public void MyMethod2(string b)
    {
        //...
    }

    public void MyMethod3(int a, int b)
    {
        //...
    }
}

 

除了MyMethod2,MyClass類的其它方法都被審計了,因為MyMethod2顯式禁用了審計,Audited特性可用在一個方法上,只對關心的方法進行審計。

DisableAuditing可用在一個DTO的一個單獨的屬性上,因此,你可以在審計日誌里隱藏敏感數據,例如密碼。

 

註意

  • 為記錄審計日誌,方法必須是public,private和protected方法會被忽略。
  • 如果通過類引用調用一個方法,這個方法必須為virtual,如果類是通過它的介面被註入,那這就不是必要的(如通過註入IPersonService介面來使用PersonService類),ABP使用動態代理和攔截器,所以這又是必要的。這對於Mvc控制器的Action不適用,因為它們可能不為virtual。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • using System; using System.Collections.Generic; using System.Linq; using System.Text; //泛型解決原來集合類中元素的裝箱和拆箱問題 namespace _012 { class Program { static v ...
  • 不同的瀏覽器會把cookie文件保存在不同的地方 以下是C# WebBrowser控制項cookies的存放路徑 C:\Users\{你的帳號名}\AppData\Local\Microsoft\Windows\INetCookies cookies文件格式請查看相關資料 下麵是清除cookies的代 ...
  • using System; using System.Collections.Generic; using System.Linq; using System.Text; namespace _011 { //枚舉為值類型,不是引用類型 enum en_um { 畢畢, 男人, a = 1, b = ...
  • C 介面的顯示實現和隱示實現 public interface IReview { void GetReviews(); } public class ShopReview :IReview { public void GetReviews(){} } 這種方式是隱示實現: IReview rv = ...
  • 事件的定義過程 定義類型來容納所有需要發送給事件通知接收者的附加信息 簡單的說,就是調用事件的時候能夠傳遞一些參數信息 定義事件成員 事件成員類型為 ,意味著‘事件通知’的所有接收者都必須提供一個原型和 委托類型相匹配的回調方法, 所以方法原型必須具有以下形式 定義負責引發事件的方法來通知事件的登記 ...
  • 下麵是我在網上收集的裝箱、拆箱的資料,先收集起來以後慢慢看,越往後看越有點蒙。。。 1、 裝箱和拆箱是一個抽象的概念 2、 裝箱是將值類型轉換為引用類型 ;拆箱是將引用類型轉換為值類型 利用裝箱和拆箱功能,可通過允許值類型的任何值與Object 類型的值相互轉換,將值類型與引用類型鏈接起來 例如: ...
  • 在js中對數組元素進行增刪改移,簡單總結了一下方法: 拼接兩個數組中的元素 (哪個數組在前面,拼接後它的元素就在前面) 把數組轉換為字元串 (將數組中的元素通過特殊符號鏈接成字元串) 把字元串轉為數組 (通過字元串的某個特定符號或者字母拆分為數組的元素) txtStr = "avbvcvdvevf" ...
  • using System; using System.Collections.Generic; using System.Linq; using System.Text; region / 試想一下,如果在一個類A繼承自介面B和C, 並且在B和C中包含具有相同簽名的成員, 那麼在類中實現該成員將導致 ...
一周排行
    -Advertisement-
    Play Games
  • 示例項目結構 在 Visual Studio 中創建一個 WinForms 應用程式後,項目結構如下所示: MyWinFormsApp/ │ ├───Properties/ │ └───Settings.settings │ ├───bin/ │ ├───Debug/ │ └───Release/ ...
  • [STAThread] 特性用於需要與 COM 組件交互的應用程式,尤其是依賴單線程模型(如 Windows Forms 應用程式)的組件。在 STA 模式下,線程擁有自己的消息迴圈,這對於處理用戶界面和某些 COM 組件是必要的。 [STAThread] static void Main(stri ...
  • 在WinForm中使用全局異常捕獲處理 在WinForm應用程式中,全局異常捕獲是確保程式穩定性的關鍵。通過在Program類的Main方法中設置全局異常處理,可以有效地捕獲並處理未預見的異常,從而避免程式崩潰。 註冊全局異常事件 [STAThread] static void Main() { / ...
  • 前言 給大家推薦一款開源的 Winform 控制項庫,可以幫助我們開發更加美觀、漂亮的 WinForm 界面。 項目介紹 SunnyUI.NET 是一個基於 .NET Framework 4.0+、.NET 6、.NET 7 和 .NET 8 的 WinForm 開源控制項庫,同時也提供了工具類庫、擴展 ...
  • 說明 該文章是屬於OverallAuth2.0系列文章,每周更新一篇該系列文章(從0到1完成系統開發)。 該系統文章,我會儘量說的非常詳細,做到不管新手、老手都能看懂。 說明:OverallAuth2.0 是一個簡單、易懂、功能強大的許可權+可視化流程管理系統。 有興趣的朋友,請關註我吧(*^▽^*) ...
  • 一、下載安裝 1.下載git 必須先下載並安裝git,再TortoiseGit下載安裝 git安裝參考教程:https://blog.csdn.net/mukes/article/details/115693833 2.TortoiseGit下載與安裝 TortoiseGit,Git客戶端,32/6 ...
  • 前言 在項目開發過程中,理解數據結構和演算法如同掌握蓋房子的秘訣。演算法不僅能幫助我們編寫高效、優質的代碼,還能解決項目中遇到的各種難題。 給大家推薦一個支持C#的開源免費、新手友好的數據結構與演算法入門教程:Hello演算法。 項目介紹 《Hello Algo》是一本開源免費、新手友好的數據結構與演算法入門 ...
  • 1.生成單個Proto.bat內容 @rem Copyright 2016, Google Inc. @rem All rights reserved. @rem @rem Redistribution and use in source and binary forms, with or with ...
  • 一:背景 1. 講故事 前段時間有位朋友找到我,說他的窗體程式在客戶這邊出現了卡死,讓我幫忙看下怎麼回事?dump也生成了,既然有dump了那就上 windbg 分析吧。 二:WinDbg 分析 1. 為什麼會卡死 窗體程式的卡死,入口門檻很低,後續往下分析就不一定了,不管怎麼說先用 !clrsta ...
  • 前言 人工智慧時代,人臉識別技術已成為安全驗證、身份識別和用戶交互的關鍵工具。 給大家推薦一款.NET 開源提供了強大的人臉識別 API,工具不僅易於集成,還具備高效處理能力。 本文將介紹一款如何利用這些API,為我們的項目添加智能識別的亮點。 項目介紹 GitHub 上擁有 1.2k 星標的 C# ...