OpenCart

Audit Log — журнал дій адміністраторів для OpenCart 2.3, 3.x і 4.x

Повний журнал того, хто, коли і що змінив у замовленнях та адмінці — з порівнянням «було → стало» по кожному полю.

Завантажити безкоштовно
Версія
v1.1.0 (OpenCart 4)
v1.1.0 (OpenCart 3.x)
v1.1.0 (OpenCart 2.3)
Сумісність
OpenCart 2.3.0.x, 3.0.2 – 3.0.5.0 та 4.0.2 – 4.1.x
Платформа
OpenCart
Audit Log — журнал дій адміністраторів для OpenCart 2.3, 3.x і 4.x

Що всередині

  • Входи, невдалі спроби входу й виходи з IP
  • Зміни замовлень: статус, склад, суми, дані покупця
  • Зміни товарів: ціна, залишок, статус
  • Налаштування магазину, користувачі та групи прав
  • Встановлення й видалення розширень
  • Detail-diff «було → стало» по кожному полю
  • Маскування паролів, токенів і API-ключів на етапі запису
  • Фільтри за користувачем, дією, датою, IP і пошуком
  • Експорт CSV та автоочистка старих записів за розкладом (Pro)

Audit Log для OpenCart 4.x відповідає на питання, яке рано чи пізно виникає в кожному магазині з кількома співробітниками: хто змінив ціну, хто скасував замовлення, хто зняв права доступу і коли саме це сталося.

Audit Log для OpenCart — журнал дій адміністраторів із фільтрами
Журнал дій: хто, коли, над яким об’єктом і що саме змінив, з IP та маршрутом. Фільтри за користувачем, типом об’єкта, дією, датою та IP.

Що записується

Входи в адмінку, невдалі спроби входу й виходи; зміни замовлень — статус, склад, суми, дані покупця; зміни товарів — ціна, залишок, статус; категорії, клієнти, налаштування магазину, користувачі та групи прав, встановлення й видалення розширень.

Кожен запис містить, хто зробив дію (користувач, IP, браузер), коли, над якою сутністю, яка саме це була дія — і найголовніше, детальний diff змінених полів у форматі «було → стало». Для прав доступу окремо показується, які маршрути були зняті, а які додані.

Audit Log для OpenCart — деталі запису з порівнянням було стало
Деталі запису: кожне змінене поле окремим рядком — що було і що стало.

Секрети не потрапляють у журнал

Паролі, токени, API-ключі та солі маскуються на етапі запису, а не при показі — тобто фізично не потрапляють у базу даних. При цьому сам факт зміни секрету фіксується: ви бачите, що ключ платіжного модуля змінили, але не бачите його значення. Це принципова різниця: журнал, який зберігає ключі, сам стає діркою в безпеці.

Пошук і зберігання

Журнал фільтрується за користувачем, типом сутності, дією, діапазоном дат, IP та довільним пошуком; є пагінація й перегляд деталей запису в модальному вікні. Обмеження зберігання — за віком записів і за їхньою кількістю — налаштовуються у безкоштовній версії; автоматичне прибирання за розкладом і експорт відфільтрованого журналу в CSV входять у Pro.

Деінсталяція модуля знімає події та завдання крону, але не видаляє таблицю журналу: журнал, який стирається одним кліком, не є доказовою базою.

Безкоштовна версія і Pro

Безкоштовно: сам запис подій усіх типів, журнал із фільтрами й пагінацією, деталі запису з diff «було → стало», маскування секретів, налаштування того, що саме записувати.

Pro: експорт відфільтрованого журналу в CSV, автоматичне очищення за розкладом (щоденний cron прибирає записи за віком і за лімітом кількості) і запис змін статусів замовлень поза адмінкою — оформлення на вітрині, callback платіжної системи, order API.

Audit Log для OpenCart — безкоштовна версія з видимою межею Pro
Свіже встановлення — це безкоштовна версія. Pro-можливості видно на своїх місцях із позначкою Pro, нічого не вмикається саме собою.

Пробний період — тільки за вашим кліком. Встановлення й збереження налаштувань нічого не активують. Якщо хочете подивитися Pro — натискаєте «Спробувати Pro», вводите e-mail і одразу отримуєте ключ на 7 днів для цього магазину; він же дублюється листом. Без картки, нічого не продовжується автоматично.

Audit Log для OpenCart — пробний період Pro на 7 днів за кліком
Одне вікно на два випадки: спробувати 7 днів або вставити куплений ключ.
Audit Log для OpenCart — активна ліцензія Pro і перелік можливостей
З активною ліцензією видно дату, до якої вона діє, і перелік того, що відкрито.

Без навантаження на адмінку

Запис не блокує роботу магазину: помилка логування ніколи не валить сторінку, а збереження без реальних змін не створює порожніх записів. Заміри на демо-стенді не показали різниці у швидкості адмінки з увімкненим і вимкненим логуванням.

Історія версій

1.1.0 (OpenCart 3.x) — збірка для 3.0.x доведена до тієї самої моделі, що 4.x і 2.3: ліцензія перевіряється на сервері з пільговим періодом 14 днів, пробний період видається лише за вашим кліком. Виправлено дві речі, які були у випуску 1.0.0 для 3.x: перше ж збереження налаштувань спалювало пробний період, який ніхто не запускав, а слухач подій показувався у списку модулів другим рядком «Audit Log» із кнопкою «Встановити». Оновлення саме перереєстровує події, тож журнал не замовкає після заміни файлів. Назви товарів і категорій із лапками більше не показуються в журналі як HTML-сутності.

1.1.0 — записи знову працюють на OpenCart 4.0.x: усі модельні події переведені на формат із зірочкою (на 4.0 ядро будує подію через слеш, на 4.1 — через крапку, тож попередній запис із крапкою на 4.0 не спрацьовував і журнал лишався порожнім). Зміна статусу замовлення з редактора адмінки тепер фіксується і на 4.0, і на 4.1. Ліцензування переведене на стандартну модель CatCode: перевірка ключа на сервері з пільговим періодом 14 днів, пробний період лише за кліком, вікно з двома вкладками. Щоденна ліцензійна звірка більше не засмічує журнал власними записами.

1.0.0 — перший випуск: журнал дій адміністраторів із diff «було → стало», фільтри, маскування секретів, CSV-експорт і очищення за розкладом.

Часті питання

Чи потраплять у журнал паролі та API-ключі?

Ні. Вони маскуються ще до запису, тому фізично відсутні в базі. Фіксується лише сам факт зміни.

Журнал не сповільнить адмінку?

Ні. Запис виконується безпечно й не блокує сторінку; заміри не показали різниці у швидкості.

База не роздується за рік роботи?

Є автоочистка за розкладом і налаштування, які саме типи подій записувати.

Що станеться з журналом, якщо видалити модуль?

Події та крон знімаються, а таблиця журналу залишається — щоб записи не можна було знищити одним кліком.

Чи видно, які саме права доступу змінилися?

Так, окремо показується список знятих і доданих маршрутів.

Питання щодо модуля?

Пишіть у Telegram — відповімо протягом робочого дня. Допоможемо з налаштуванням, сумісністю та активацією ключа.

@catcode_support

Не той варіант, що шукаєте?

Ми робимо кастомні модулі під WordPress, WooCommerce, OpenCart і Shopify. Розкажіть про задачу — підготуємо оцінку.

Замовити кастомний модуль