feat: 사용자 작업(감사) 로그 자동 기록 + 관리자 조회 화면
- Auditable 트레잇: 모델 insert/update/delete 시 activity_log 자동 기록 (조회 제외, before/after JSON, 민감필드 마스킹, 사용자/IP) - 도메인 모델 28개에 적용 (로그성 테이블 제외) - 관리자 전용 조회: Admin\ActivityLog (기간/작업/대상/사용자 필터 + 상세 변경내역) - 라우트 admin/access/activity-logs(+상세), 메뉴 '활동 로그' 추가 - 테넌트 분리: 슈퍼=전체, 지자체관리자=소속 지자체만 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
164
app/Controllers/Admin/ActivityLog.php
Normal file
164
app/Controllers/Admin/ActivityLog.php
Normal file
@@ -0,0 +1,164 @@
|
||||
<?php
|
||||
|
||||
declare(strict_types=1);
|
||||
|
||||
namespace App\Controllers\Admin;
|
||||
|
||||
use App\Controllers\BaseController;
|
||||
use App\Models\ActivityLogModel;
|
||||
use Config\Roles;
|
||||
|
||||
/**
|
||||
* 사용자 작업(감사) 로그 조회 — 생성/수정/삭제 이력.
|
||||
* 관리자 전용(adminAuth). 슈퍼/본부는 전체, 지자체관리자는 소속 지자체 사용자만.
|
||||
*/
|
||||
class ActivityLog extends BaseController
|
||||
{
|
||||
private ActivityLogModel $logModel;
|
||||
|
||||
/** 테이블명 → 한글 라벨 */
|
||||
private const TABLE_LABELS = [
|
||||
'member' => '회원',
|
||||
'member_approval_request' => '회원 승인요청',
|
||||
'company' => '업체',
|
||||
'designated_shop' => '지정판매소',
|
||||
'sales_agency' => '판매 대행소',
|
||||
'free_recipient' => '무료 수령처',
|
||||
'manager' => '담당자',
|
||||
'local_government' => '지자체',
|
||||
'code_kind' => '기본코드 종류',
|
||||
'code_detail' => '기본코드',
|
||||
'packaging_unit' => '포장 단위',
|
||||
'packaging_unit_history' => '포장 단위 이력',
|
||||
'bag_price' => '단가',
|
||||
'bag_price_history' => '단가 이력',
|
||||
'bag_order' => '발주',
|
||||
'bag_order_item' => '발주 품목',
|
||||
'bag_receiving' => '입고',
|
||||
'bag_inventory' => '재고',
|
||||
'bag_sale' => '판매',
|
||||
'bag_issue' => '무료용 불출',
|
||||
'bag_issue_item_code' => '불출 품목코드',
|
||||
'shop_order' => '전화 주문',
|
||||
'shop_order_item' => '전화 주문 품목',
|
||||
'menu' => '메뉴',
|
||||
'menu_type' => '메뉴 유형',
|
||||
'feedback' => '사용자 의견',
|
||||
'feedback_file' => '의견 첨부',
|
||||
'blockchain_ledger' => '원장',
|
||||
];
|
||||
|
||||
/** action → 한글 라벨 */
|
||||
private const ACTION_LABELS = [
|
||||
'create' => '등록',
|
||||
'update' => '수정',
|
||||
'delete' => '삭제',
|
||||
];
|
||||
|
||||
public function __construct()
|
||||
{
|
||||
$this->logModel = model(ActivityLogModel::class);
|
||||
}
|
||||
|
||||
public function index(): string
|
||||
{
|
||||
helper('admin');
|
||||
|
||||
$start = (string) ($this->request->getGet('start') ?? '');
|
||||
$end = (string) ($this->request->getGet('end') ?? '');
|
||||
$action = (string) ($this->request->getGet('action') ?? '');
|
||||
$table = (string) ($this->request->getGet('table') ?? '');
|
||||
$user = trim((string) ($this->request->getGet('user') ?? ''));
|
||||
|
||||
$builder = $this->logModel
|
||||
->select('activity_log.*, member.mb_id, member.mb_name, member.mb_lg_idx')
|
||||
->join('member', 'member.mb_idx = activity_log.al_mb_idx', 'left');
|
||||
|
||||
// 테넌트 분리: 슈퍼/본부는 전체, 그 외 관리자는 소속 지자체 사용자만
|
||||
$level = (int) session()->get('mb_level');
|
||||
if (! Roles::isSuperAdminEquivalent($level)) {
|
||||
$lgIdx = admin_effective_lg_idx();
|
||||
$builder->where('member.mb_lg_idx', $lgIdx);
|
||||
}
|
||||
|
||||
if ($start !== '') {
|
||||
$builder->where('activity_log.al_regdate >=', $start . ' 00:00:00');
|
||||
}
|
||||
if ($end !== '') {
|
||||
$builder->where('activity_log.al_regdate <=', $end . ' 23:59:59');
|
||||
}
|
||||
if (isset(self::ACTION_LABELS[$action])) {
|
||||
$builder->where('activity_log.al_action', $action);
|
||||
}
|
||||
if ($table !== '' && isset(self::TABLE_LABELS[$table])) {
|
||||
$builder->where('activity_log.al_table', $table);
|
||||
}
|
||||
if ($user !== '') {
|
||||
$builder->groupStart()
|
||||
->like('member.mb_id', $user)
|
||||
->orLike('member.mb_name', $user)
|
||||
->groupEnd();
|
||||
}
|
||||
|
||||
$list = $builder->orderBy('activity_log.al_idx', 'DESC')->paginate(20);
|
||||
$pager = $this->logModel->pager;
|
||||
|
||||
return view('admin/layout', [
|
||||
'title' => '활동 로그',
|
||||
'content' => view('admin/access/activity_log', [
|
||||
'list' => $list,
|
||||
'pager' => $pager,
|
||||
'start' => $start,
|
||||
'end' => $end,
|
||||
'action' => $action,
|
||||
'table' => $table,
|
||||
'user' => $user,
|
||||
'tableLabels' => self::TABLE_LABELS,
|
||||
'actionLabels' => self::ACTION_LABELS,
|
||||
]),
|
||||
]);
|
||||
}
|
||||
|
||||
public function show(int $id): string
|
||||
{
|
||||
helper('admin');
|
||||
$row = $this->logModel
|
||||
->select('activity_log.*, member.mb_id, member.mb_name, member.mb_lg_idx')
|
||||
->join('member', 'member.mb_idx = activity_log.al_mb_idx', 'left')
|
||||
->where('activity_log.al_idx', $id)
|
||||
->first();
|
||||
|
||||
if ($row === null) {
|
||||
return view('admin/layout', [
|
||||
'title' => '활동 로그',
|
||||
'content' => '<div class="p-6 text-gray-500">로그를 찾을 수 없습니다.</div>',
|
||||
]);
|
||||
}
|
||||
|
||||
// 테넌트 분리 검증
|
||||
$level = (int) session()->get('mb_level');
|
||||
if (! Roles::isSuperAdminEquivalent($level)) {
|
||||
$lgIdx = admin_effective_lg_idx();
|
||||
if ((int) ($row->mb_lg_idx ?? 0) !== (int) $lgIdx) {
|
||||
return view('admin/layout', [
|
||||
'title' => '활동 로그',
|
||||
'content' => '<div class="p-6 text-gray-500">접근 권한이 없습니다.</div>',
|
||||
]);
|
||||
}
|
||||
}
|
||||
|
||||
$before = $row->al_data_before ? (json_decode((string) $row->al_data_before, true) ?: []) : [];
|
||||
$after = $row->al_data_after ? (json_decode((string) $row->al_data_after, true) ?: []) : [];
|
||||
|
||||
return view('admin/layout', [
|
||||
'title' => '활동 로그 상세',
|
||||
'content' => view('admin/access/activity_log_detail', [
|
||||
'row' => $row,
|
||||
'before' => $before,
|
||||
'after' => $after,
|
||||
'tableLabels' => self::TABLE_LABELS,
|
||||
'actionLabels' => self::ACTION_LABELS,
|
||||
]),
|
||||
]);
|
||||
}
|
||||
}
|
||||
Reference in New Issue
Block a user