Audit Log — журнал дій адміністраторів для OpenCart 2.3, 3.x і 4.x
Повний журнал того, хто, коли і що змінив у замовленнях та адмінці — з порівнянням «було → стало» по кожному полю.
Що всередині
- Входи, невдалі спроби входу й виходи з IP
- Зміни замовлень: статус, склад, суми, дані покупця
- Зміни товарів: ціна, залишок, статус
- Налаштування магазину, користувачі та групи прав
- Встановлення й видалення розширень
- Detail-diff «було → стало» по кожному полю
- Маскування паролів, токенів і API-ключів на етапі запису
- Фільтри за користувачем, дією, датою, IP і пошуком
- Експорт CSV та автоочистка старих записів за розкладом (Pro)
Audit Log для OpenCart 4.x відповідає на питання, яке рано чи пізно виникає в кожному магазині з кількома співробітниками: хто змінив ціну, хто скасував замовлення, хто зняв права доступу і коли саме це сталося.

Що записується
Входи в адмінку, невдалі спроби входу й виходи; зміни замовлень — статус, склад, суми, дані покупця; зміни товарів — ціна, залишок, статус; категорії, клієнти, налаштування магазину, користувачі та групи прав, встановлення й видалення розширень.
Кожен запис містить, хто зробив дію (користувач, IP, браузер), коли, над якою сутністю, яка саме це була дія — і найголовніше, детальний diff змінених полів у форматі «було → стало». Для прав доступу окремо показується, які маршрути були зняті, а які додані.

Секрети не потрапляють у журнал
Паролі, токени, API-ключі та солі маскуються на етапі запису, а не при показі — тобто фізично не потрапляють у базу даних. При цьому сам факт зміни секрету фіксується: ви бачите, що ключ платіжного модуля змінили, але не бачите його значення. Це принципова різниця: журнал, який зберігає ключі, сам стає діркою в безпеці.
Пошук і зберігання
Журнал фільтрується за користувачем, типом сутності, дією, діапазоном дат, IP та довільним пошуком; є пагінація й перегляд деталей запису в модальному вікні. Обмеження зберігання — за віком записів і за їхньою кількістю — налаштовуються у безкоштовній версії; автоматичне прибирання за розкладом і експорт відфільтрованого журналу в CSV входять у Pro.
Деінсталяція модуля знімає події та завдання крону, але не видаляє таблицю журналу: журнал, який стирається одним кліком, не є доказовою базою.
Безкоштовна версія і Pro
Безкоштовно: сам запис подій усіх типів, журнал із фільтрами й пагінацією, деталі запису з diff «було → стало», маскування секретів, налаштування того, що саме записувати.
Pro: експорт відфільтрованого журналу в CSV, автоматичне очищення за розкладом (щоденний cron прибирає записи за віком і за лімітом кількості) і запис змін статусів замовлень поза адмінкою — оформлення на вітрині, callback платіжної системи, order API.

Пробний період — тільки за вашим кліком. Встановлення й збереження налаштувань нічого не активують. Якщо хочете подивитися Pro — натискаєте «Спробувати Pro», вводите e-mail і одразу отримуєте ключ на 7 днів для цього магазину; він же дублюється листом. Без картки, нічого не продовжується автоматично.


Без навантаження на адмінку
Запис не блокує роботу магазину: помилка логування ніколи не валить сторінку, а збереження без реальних змін не створює порожніх записів. Заміри на демо-стенді не показали різниці у швидкості адмінки з увімкненим і вимкненим логуванням.
Історія версій
1.1.0 (OpenCart 3.x) — збірка для 3.0.x доведена до тієї самої моделі, що 4.x і 2.3: ліцензія перевіряється на сервері з пільговим періодом 14 днів, пробний період видається лише за вашим кліком. Виправлено дві речі, які були у випуску 1.0.0 для 3.x: перше ж збереження налаштувань спалювало пробний період, який ніхто не запускав, а слухач подій показувався у списку модулів другим рядком «Audit Log» із кнопкою «Встановити». Оновлення саме перереєстровує події, тож журнал не замовкає після заміни файлів. Назви товарів і категорій із лапками більше не показуються в журналі як HTML-сутності.
1.1.0 — записи знову працюють на OpenCart 4.0.x: усі модельні події переведені на формат із зірочкою (на 4.0 ядро будує подію через слеш, на 4.1 — через крапку, тож попередній запис із крапкою на 4.0 не спрацьовував і журнал лишався порожнім). Зміна статусу замовлення з редактора адмінки тепер фіксується і на 4.0, і на 4.1. Ліцензування переведене на стандартну модель CatCode: перевірка ключа на сервері з пільговим періодом 14 днів, пробний період лише за кліком, вікно з двома вкладками. Щоденна ліцензійна звірка більше не засмічує журнал власними записами.
1.0.0 — перший випуск: журнал дій адміністраторів із diff «було → стало», фільтри, маскування секретів, CSV-експорт і очищення за розкладом.
Часті питання
Чи потраплять у журнал паролі та API-ключі?
Ні. Вони маскуються ще до запису, тому фізично відсутні в базі. Фіксується лише сам факт зміни.
Журнал не сповільнить адмінку?
Ні. Запис виконується безпечно й не блокує сторінку; заміри не показали різниці у швидкості.
База не роздується за рік роботи?
Є автоочистка за розкладом і налаштування, які саме типи подій записувати.
Що станеться з журналом, якщо видалити модуль?
Події та крон знімаються, а таблиця журналу залишається — щоб записи не можна було знищити одним кліком.
Чи видно, які саме права доступу змінилися?
Так, окремо показується список знятих і доданих маршрутів.
Питання щодо модуля?
Пишіть у Telegram — відповімо протягом робочого дня. Допоможемо з налаштуванням, сумісністю та активацією ключа.
Поки що жодного відгуку. Будь першим — нижче.
Залишити відгук
Відгук модерується перед публікацією — це звичайно займає до 24 годин.
Поки питань немає. Запитай — ми відповімо протягом 24 годин.
Поставити питання
Зазвичай відповідаємо протягом 24 годин у робочий час.
Купівля модуля
—