认证审计日志
Monitor and track authentication events with audit logging.
认证审计日志可以全面跟踪你在 Supabase 项目中的认证事件。所有认证事件都会自动记录审计日志,帮助你监控用户认证活动、发现可疑行为,并保持安全合规。
🌐 Auth audit logs provide comprehensive tracking of authentication events in your Supabase project. Audit logs are automatically captured for all authentication events and help you monitor user authentication activities, detect suspicious behavior, and maintain compliance with security requirements.
记录了什么 #
🌐 What gets logged
Supabase 认证审计日志会自动记录所有身份验证事件,包括:
🌐 Supabase auth audit logs automatically capture all authentication events including:
- 用户注册和登录
- 密码修改与重置
- 邮箱验证事件
- 令牌刷新和登出事件
存储选项 #
🌐 Storage options
审计日志存储在:
🌐 Audit logs are stored in:
- 外部日志存储 - 通过控制面板即可访问的经济实惠存储
- Postgres 数据库(可选)- 存储在
auth.audit_log_entries表中,可通过 SQL 搜索,但会占用额外的数据库存储
你可以启用或禁用 Postgres 数据库存储来优化你的成本。
🌐 You can enable or disable Postgres database storage to optimize your costs.
配置审计日志存储 #
🌐 Configuring audit log storage
- 导航到你的项目仪表板
- 前往身份验证
- 在 配置 部分找到 审计日志
- 切换“将审计日志写入数据库”开关,开启以启用或关闭以禁用数据库存储
日志格式 #
🌐 Log format
审计日志包含有关每次身份验证事件的详细信息:
🌐 Audit logs contain detailed information about each authentication event:
1{2 "timestamp": "2025-08-01T10:30:00Z",3 "user_id": "uuid",4 "action": "user_signedup",5 "ip_address": "192.168.1.1",6 "user_agent": "Mozilla/5.0...",7 "metadata": {8 "provider": "email"9 }10}日志操作参考 #
🌐 Log actions reference
| 动作 | 描述 |
|---|---|
login | 用户登录尝试 |
logout | 用户退出 |
invite_accepted | 团队邀请已接受 |
user_signedup | 新用户注册 |
user_invited | 已发送用户邀请 |
user_deleted | 用户账户已删除 |
user_modified | 用户资料已更新 |
user_recovery_requested | 密码重置请求 |
user_reauthenticate_requested | 需要用户重新验证 |
user_confirmation_requested | 需要确认邮箱/电话 |
user_repeated_signup | 重复注册尝试 |
user_updated_password | 密码已更改 |
token_revoked | 刷新令牌已撤销 |
token_refreshed | 用于获取新令牌的刷新令牌 |
generate_recovery_codes | 生成的多因素认证恢复代码 |
factor_in_progress | 多因素认证因素注册已开始 |
factor_unenrolled | 删除了 MFA 因素 |
challenge_created | 多因素认证挑战已启动 |
verification_attempted | 多因素验证尝试 |
factor_deleted | 删除了 MFA 因素 |
recovery_codes_deleted | 多因素认证恢复码已删除 |
factor_updated | MFA 因子设置已更新 |
mfa_code_login | 使用 MFA 码登录 |
identity_unlinked | 与账户无关联的身份 |
限制 #
🌐 Limitations
- 日志可能会稍有延迟才出现
- 查询功能仅限于仪表板界面