Skip to content
Auth

认证审计日志

Monitor and track authentication events with audit logging.

认证审计日志可以全面跟踪你在 Supabase 项目中的认证事件。所有认证事件都会自动记录审计日志,帮助你监控用户认证活动、发现可疑行为,并保持安全合规。

🌐 Auth audit logs provide comprehensive tracking of authentication events in your Supabase project. Audit logs are automatically captured for all authentication events and help you monitor user authentication activities, detect suspicious behavior, and maintain compliance with security requirements.

记录了什么 #

🌐 What gets logged

Supabase 认证审计日志会自动记录所有身份验证事件,包括:

🌐 Supabase auth audit logs automatically capture all authentication events including:

  • 用户注册和登录
  • 密码修改与重置
  • 邮箱验证事件
  • 令牌刷新和登出事件

存储选项 #

🌐 Storage options

审计日志存储在:

🌐 Audit logs are stored in:

  • 外部日志存储 - 通过控制面板即可访问的经济实惠存储
  • Postgres 数据库(可选)- 存储在 auth.audit_log_entries 表中,可通过 SQL 搜索,但会占用额外的数据库存储

你可以启用或禁用 Postgres 数据库存储来优化你的成本。

🌐 You can enable or disable Postgres database storage to optimize your costs.

配置审计日志存储 #

🌐 Configuring audit log storage

  1. 导航到你的项目仪表板
  2. 前往身份验证
  3. 配置 部分找到 审计日志
  4. 切换“将审计日志写入数据库”开关,开启以启用或关闭以禁用数据库存储

日志格式 #

🌐 Log format

审计日志包含有关每次身份验证事件的详细信息:

🌐 Audit logs contain detailed information about each authentication event:

1
{
2
"timestamp": "2025-08-01T10:30:00Z",
3
"user_id": "uuid",
4
"action": "user_signedup",
5
"ip_address": "192.168.1.1",
6
"user_agent": "Mozilla/5.0...",
7
"metadata": {
8
"provider": "email"
9
}
10
}

日志操作参考 #

🌐 Log actions reference

动作描述
login用户登录尝试
logout用户退出
invite_accepted团队邀请已接受
user_signedup新用户注册
user_invited已发送用户邀请
user_deleted用户账户已删除
user_modified用户资料已更新
user_recovery_requested密码重置请求
user_reauthenticate_requested需要用户重新验证
user_confirmation_requested需要确认邮箱/电话
user_repeated_signup重复注册尝试
user_updated_password密码已更改
token_revoked刷新令牌已撤销
token_refreshed用于获取新令牌的刷新令牌
generate_recovery_codes生成的多因素认证恢复代码
factor_in_progress多因素认证因素注册已开始
factor_unenrolled删除了 MFA 因素
challenge_created多因素认证挑战已启动
verification_attempted多因素验证尝试
factor_deleted删除了 MFA 因素
recovery_codes_deleted多因素认证恢复码已删除
factor_updatedMFA 因子设置已更新
mfa_code_login使用 MFA 码登录
identity_unlinked与账户无关联的身份

限制 #

🌐 Limitations

  • 日志可能会稍有延迟才出现
  • 查询功能仅限于仪表板界面