Login History
Permission Setting 下的 Login History 页面 PRD,定义管理员登录审计记录的查询、展示、导出和异常规则。
Login History 用于查看后台管理员账号的登录审计记录。该页面是 Permission Settings 下的独立子页面,与 Admin List 和 Permission Management 的筛选、分页、弹窗状态互相独立。
页面摘要
| 项目 | 说明 |
|---|---|
| 页面性质 | 管理员登录审计记录查询页,当前无新的独立 Figma 截图 |
| 核心动作 | 查询登录记录、核对登录结果、追踪登录来源、导出审计数据 |
| 数据范围 | 当前账号有权限查看的管理员登录记录 |
| 当前状态 | 审计口径、表格字段、查询规则、导出和异常态已定义;日志保留、失败原因和异常登录标记以本页字段模型和业务规则为准 |
功能规则
| 区域 | UI / 内容 | 功能规则 |
|---|---|---|
| 面包屑与子菜单 | Home > Permission Settings,子菜单含 Admin List、Permission Management、Login History | 当前页高亮 Login History。 |
| 标题区 | Login History 与说明文案 | 明确这是管理员登录审计,不展示玩家登录记录。 |
| 查询区 | Date/Time、Admin ID、Login Result、IP / Device 等条件 | Search 显式提交条件,Reset 恢复默认。 |
| 条件 chips | 日期范围、Admin ID、登录结果等已提交条件 | 删除单个 chip 后立即按剩余条件刷新。 |
| 记录表格 | Admin ID、Permission、IP、Device、Login Result、Failure Reason、Login Time 等列 | 字段按权限脱敏;失败原因只对有审计权限的账号展示。 |
| 分页 | 每页条数、页码、总数 | 切页保留当前已提交筛选条件。 |
| 导出 | Excel Download 或等效按钮 | 仅有导出权限时展示,导出范围与当前筛选条件一致。 |
查询规则
| 交互项 | 规则 |
|---|---|
| Date/Time | 默认使用最近一段时间;最大可查询范围由后端配置控制。 |
| Admin ID | 默认支持按 Admin ID 精确查询;空值不生成 chip。 |
| Login Result | 可筛选 Success、Failed、Blocked、Expired 等结果;实际枚举以后端为准。 |
| Search | 提交条件、回到第一页、刷新表格并展示 chips。 |
| Reset | 清空非默认条件,恢复默认日期范围,表格回到第一页。 |
| Refresh | 使用当前已提交条件重新加载,不改变筛选与页码。 |
登录记录表格定义与字段模型
| 项目 | 定义 |
|---|---|
| 行粒度 | 每一行代表一次管理员登录尝试或登录结果记录。 |
| 汇总粒度 | 无 Total 汇总行;分页总数代表当前筛选条件下的登录审计记录数。 |
| 默认排序 | 默认按 Login Time 倒序,最新登录记录在前。 |
| 数据范围 | 当前账号有权限查看的管理员登录记录,受 Date/Time、Admin ID、Login Result、IP / Device 等筛选限制。 |
| 父子 / 展开关系 | 无展开子行;如后续增加登录详情弹窗,必须补充弹窗字段模型。 |
| 导出关系 | 导出范围必须等于当前筛选条件;敏感字段按权限脱敏,不能默认导出全量记录。 |
| 字段 | 所在区域 | 定义 / 口径 | 展示规则 | 导出 | 备注 |
|---|---|---|---|---|---|
Admin ID | 登录记录表格 | 发生登录行为的管理员账号。 | 文本展示。 | Yes, permission-scoped | 不能通过查询越权账号。 |
Permission | 登录记录表格 | 登录发生时该管理员所属权限角色快照。 | 角色名称文本。 | Yes, permission-scoped | 角色后来变更时,历史记录仍保留当时快照。 |
IP | 登录记录表格 | 登录来源 IP。 | 按安全策略完整展示或部分脱敏。 | Yes, masked by permission | 安全敏感字段。 |
Device / Browser | 登录记录表格 | 登录设备或浏览器信息。 | 过长时省略并提供 tooltip。 | Yes, masked by permission | 具体 user-agent 粒度以后端为准。 |
Login Result | 登录记录表格 | 登录结果枚举。 | Success、Failed、Blocked、Expired 等标签;实际枚举以后端为准。 | Yes | 需与筛选项保持同一词表。 |
Failure Reason | 登录记录表格 | 登录失败原因。 | 仅对有审计权限的账号可见;无权限时隐藏或脱敏。 | Conditional | 安全敏感字段。 |
Login Time | 登录记录表格 | 登录发生时间。 | 系统统一时区和时间格式。 | Yes | 默认排序字段。 |
业务规则
-
Login History 只展示管理员登录记录,不展示玩家登录记录。
-
查询结果必须受当前账号数据权限限制,不能通过 Admin ID 看到越权账号。
-
登录失败原因、IP、Device 属于安全敏感信息,展示和导出都必须按权限脱敏。
-
导出文件必须使用当前筛选条件,不能绕过页面权限导出全量记录。
-
记录不可被前端修改或删除。
-
登录审计记录的保存周期以后端合规配置为准。
-
登录审计保留与异常标记: 日志保留期限以后端合规配置为准;前端不提供删除或缩短保留期限的入口。
-
失败原因、IP 和设备信息按安全敏感字段处理,展示和导出都必须受审计权限控制。
-
异常登录标记默认由登录结果、IP / 设备变化、失败次数和风控信号生成;页面只展示结果,不在前端手动判定。
页面特例
| 场景 | 处理 |
|---|---|
| 查询无结果 | 展示空表格状态,保留筛选条件和 chips。 |
| 查询范围过大 | 阻止提交并提示缩小 Date/Time 范围。 |
| 导出无权限 | 隐藏或禁用导出入口,并说明无权限。 |
| 导出失败 | 保留当前查询条件,提示重试。 |
| 数据加载失败 | 展示错误状态和重试入口。 |