• v0.7.1 d56678e1de

    v0.7.1
    CI / test (push) Successful in 21s
    Release / release (push) Successful in 40s
    Stable

    wangdefa released this 2026-07-16 16:42:29 +08:00 | 17 commits to main since this release

    Added

    • 审计事件接口新增检索参数 q:服务端 logContent 全文粗筛 + 可见字段(事件名 / 资源 / 操作者 / IP / 请求路径等)精筛,不区分大小写、支持 * 通配;关键字内嵌续查游标,跨批过滤口径一致。全文粗筛不作最终判定——logContent 会命中隐藏认证元数据(如 opc-principal 头里的 ttype: login
    • 审计批式响应新增 scannedThrough(已完整回溯到的时刻),供前端展示回溯进度
    • Logging Search 服务配额为零的租户(报错含 maxQueriesPerMinute: 0,部分免费租户如此)自动回退 Audit API 小窗回溯:游标携带通道模式、续查不再试错,搜索降级为客户端可见字段匹配,审计页不再报错

    Changed

    • 审计事件数据源由 Audit API 切换为 Logging Search(_Audit 日志按 datetime 倒序,单页 200 条);空窗倍增上限由 30 天收紧到 14 天(单次查询时间窗硬限),单批新增约 20 秒时间预算,命中稀疏的深回溯拆成多个有界请求由前端接力

    Fixed

    • 修复审计日志固定显示旧事件、刷新也看不到最新记录:Audit API 无排序参数且窗口内固定按处理时间正序,原实现凑满一批即返回,首批永远是 24h 窗口内最旧的一段,「向更早加载」实际在向更新方向翻页
    Downloads