跳到主内容

日志提供商

日志提供商(Category:Log)收集或接收日志数据,并把每条记录保存为一条 Casdoor Entry。

方式映射的工具类型
推送式Casdoor 为内部产生的每个事件写一条条目Casdoor 权限日志
拉取式后台采集器从外部来源读取记录System Log、SELinux Log
接收式外部代理通过 HTTP 把数据推送给 CasdoorAgent(OpenClaw)

提供商类型​

Casdoor Permission Log​

记录每个经过 Casdoor 授权过滤器的非 GET API 调用。每次调用生成一条条目,包含主体、HTTP 方法、URL 路径,以及访问是被允许还是被拒绝。

不需要配置任何字段。

条目格式:

[info]    sub=<owner>/<user> method=<METHOD> url=<path> objOwner=<org> allowed=true
[warning] sub=<owner>/<user> method=<METHOD> url=<path> objOwner=<org> allowed=false

系统日志​

从操作系统自带的日志设施读取记录(Linux/Unix 上是 journald/syslog,Windows 上是 Windows 事件日志),并把每条记录保存为一条 Entry。采集器在 Casdoor 启动时自动运行。

字段描述
Title用于筛选记录的日志标签(例如 casdoor)。留空则收集所有记录。

SELinux 日志​

从 /var/log/audit/audit.log 收集 SELinux 审计事件(AVC 拒绝及相关记录),每条保存为一条 Entry。只在启用了 SELinux 的 Linux 系统上可用。

收集的记录类型包括:AVC、USER_AVC、SELINUX_ERR、MAC_POLICY_LOAD、MAC_STATUS。

不需要配置任何字段。提供商启动时会检查 SELinux 是否启用、审计日志是否可读;不满足时会直接退出,不报错。

Agent(OpenClaw)​

Receives OpenTelemetry data pushed by an OpenClaw agent over HTTP. Casdoor 接受全部三种 OTLP 信号:追踪(/api/v1/traces)、指标(/api/v1/metrics)和日志(/api/v1/logs)。

只接受来自配置 IP 的请求,其他发送方会收到 403 Forbidden。

字段描述
Sub typeOpenClaw
主机OpenClaw 代理的 IP 地址(例如 192.168.1.100)。留空表示允许任意 IP。

载荷格式和查看器详见 Entries:OpenTelemetry 数据。

配置权限日志​

  1. 进入 Providers → Add。
  2. 把 Category 设为 Log,Type 设为 Casdoor Permission Log。
  3. 保存。权限判定事件会立即记录为条目。
  4. 在侧边栏的 Entries 中查看结果。