[Abp vNext 源码分析] - 8. 审计日志
一、简要说明
abp vnext 当中的审计模块早在 一文中有所提及,但没有详细的对其进行分析。
审计模块是 abp vnext 框架的一个基本组件,它能够提供一些实用日志记录。不过这里的日志不是说系统日志,而是说接口每次调用之后的执行情况(执行时间、传入参数、异常信息、请求 ip)。
除了常规的日志功能以外,关于 实体 和 聚合 的审计字段接口也是存放在审计模块当中的。(创建人、创建时间、修改人、修改时间、删除人、删除时间)
二、源码分析
2.1. 审计日志拦截器
2.1.1 审计日志拦截器的注册
volo.abp.auditing 的模块定义十分简单,主要是提供了 审计日志拦截器 的注册功能。下面代码即在组件注册的时候,会调用 auditinginterceptorregistrar.registerifneeded
方法来判定是否为实现类型(implementationtype) 注入审计日志拦截器。
public class abpauditingmodule : abpmodule { public override void preconfigureservices(serviceconfigurationcontext context) { context.services.onregistred(auditinginterceptorregistrar.registerifneeded); } }
跳转到具体的实现,可以看到内部会结合三种类型进行判断。分别是 auditedattribute
、iauditingenabled
、disableauditingattribute
。
前两个作用是,只要类型标注了 auditedattribute
特性,或者是实现了 iauditingenable
接口,都会为该类型注入审计日志拦截器。
而 disableauditingattribute
类型则相反,只要类型上标注了该特性,就不会启用审计日志拦截器。某些接口需要 提升性能 的话,可以尝试使用该特性禁用掉审计日志功能。
public static class auditinginterceptorregistrar { public static void registerifneeded(ionserviceregistredcontext context) { // 满足条件时,将会为该类型注入审计日志拦截器。 if (shouldintercept(context.implementationtype)) { context.interceptors.tryadd<auditinginterceptor>(); } } private static bool shouldintercept(type type) { // 首先判断类型上面是否使用了辅助类型。 if (shouldaudittypebydefault(type)) { return true; } // 如果任意方法上面标注了 auditedattribute 特性,则仍然为该类型注入拦截器。 if (type.getmethods().any(m => m.isdefined(typeof(auditedattribute), true))) { return true; } return false; } //todo: move to a better place public static bool shouldaudittypebydefault(type type) { // 下面就是根据三种辅助类型进行判断,是否为当前 type 注入审计日志拦截器。 if (type.isdefined(typeof(auditedattribute), true)) { return true; } if (type.isdefined(typeof(disableauditingattribute), true)) { return false; } if (typeof(iauditingenabled).isassignablefrom(type)) { return true; } return false; } }
2.1.2 审计日志拦截器的实现
审计日志拦截器的内部实现,主要使用了三个类型进行协同工作。它们分别是负责管理审计日志信息的 iauditingmanager
,负责创建审计日志信息的 iauditinghelper
,还有统计接口执行时常的 stopwatch
。
整个审计日志拦截器的大体流程如下:
- 首先是判定 mvc 审计日志过滤器是否进行处理。
- 再次根据特性,和类型进行二次验证是否应该创建审计日志信息。
- 根据调用信息,创建
auditloginfo
和auditlogactioninfo
审计日志信息。 - 调用
stopwatch
的计时方法,如果出现了异常则将异常信息添加到刚才构建的auditloginfo
对象中。 - 无论是否出现异常,都会进入
finally
语句块,这个时候会调用stopwatch
实例的停止方法,并统计完成执行时间。
public override async task interceptasync(iabpmethodinvocation invocation) { if (!shouldintercept(invocation, out var auditlog, out var auditlogaction)) { await invocation.proceedasync(); return; } // 开始进行计时操作。 var stopwatch = stopwatch.startnew(); try { await invocation.proceedasync(); } catch (exception ex) { // 如果出现了异常,一样的将异常信息添加到审计日志结果中。 auditlog.exceptions.add(ex); throw; } finally { // 统计完成,并将信息加入到审计日志结果中。 stopwatch.stop(); auditlogaction.executionduration = convert.toint32(stopwatch.elapsed.totalmilliseconds); auditlog.actions.add(auditlogaction); } }
可以看到,只有当 shouldintercept()
方法返回 true
的时候,下面的统计等操作才会被执行。
protected virtual bool shouldintercept( iabpmethodinvocation invocation, out auditloginfo auditlog, out auditlogactioninfo auditlogaction) { auditlog = null; auditlogaction = null; if (abpcrosscuttingconcerns.isapplied(invocation.targetobject, abpcrosscuttingconcerns.auditing)) { return false; } // 如果没有获取到 scop,则返回 false。 var auditlogscope = _auditingmanager.current; if (auditlogscope == null) { return false; } // 进行二次判断是否需要存储审计日志。 if (!_auditinghelper.shouldsaveaudit(invocation.method)) { return false; } // 构建审计日志信息。 auditlog = auditlogscope.log; auditlogaction = _auditinghelper.createauditlogaction( auditlog, invocation.targetobject.gettype(), invocation.method, invocation.arguments ); return true; }
2.2 审计日志的持久化
大体流程和我们上面说的一样,不过好像缺少了重要的一步,那就是 持久化操作。你可以在 volo.abp.auditing 模块发现有 iauditingstore
接口的定义,但是它的 saveasync()
方法却没有在拦截器内部被调用。同样在 mvc 的审计日志过滤器实现,你也会发现没有调用持久化方法。
那么我们的审计日志是在什么时候被持久化的呢?找到 saveasync()
被调用的地方,发现 abp vnext 实现了一个审计日志的 asp.net core 中间件。
在这个中间件内部的实现比较简单,首先通过一个判定方法,决定是否为本次请求执行 iauditingmanager.beginscope()
方法。如果判定通过,则执行,否则不仅行任何操作。
public async task invokeasync(httpcontext context, requestdelegate next) { if (!shouldwriteauditlog(context)) { await next(context); return; } using (var scope = _auditingmanager.beginscope()) { try { await next(context); } finally { await scope.saveasync(); } } }
可以看到,在这里 abp vnext 使用 iauditingmanager
构建,调用其 beginscope()
构建了一个 iauditlogsavehandle
对象,并使用其提供的 saveasync()
方法进行持久化操作。
2.2.1 嵌套的持久化操作
在构造出来的 iauditlogsavehandle
对象里面,还是使用的 iauditingmanager
的默认实现 auditingmanager
所提供的 saveasync()
方法进行持久化。
阅读源码之后,发现了下面两个问题:
-
iauditingmanager
没有将持久化方法公开 出来,而是作为一个protected
级别的方法。 - 为什么还要借助
iauditlogsavehandle
间接地调用 管理器的持久化方法。
这就要从中间件的代码说起了,可以看到它是构造出了一个可以被释放的 iauditlogsavehandle
对象。abp vnext 这样做的目的,就是可以嵌套多个 scope,即 只在某个范围内 才将审计日志记录下来。这种特性类似于 工作单元 的用法,其底层实现是 讲过的 iambientscopeprovider
对象。
例如在某个应用服务内部,我可以这样写代码:
using (var scope = _auditingmanager.beginscope()) { await myauditedobject1.doitasync(new inputobject { value1 = "我是内部嵌套测试方法1。", value2 = 5000 }); using (var scope2 = _auditingmanager.beginscope()) { await myauditedobject1.doitasync(new inputobject {value1 = "我是内部嵌套测试方法2。", value2 = 10000}); await scope2.saveasync(); } await scope.saveasync(); }
想一下之前的代码,在拦截器内部,我们是通过 iauditingmanager.current
拿到当前可用的 iauditlogscope
,而这个 scope 就是在调用 iauditingmanager.beginscope()
之后生成的。
2.2.3 最终的持久化代码
通过上述的流程,我们得知最后的审计日志信息会通过 iauditingstore
进行持久化。abp vnext 为我们提供了一个默认的 simplelogauditingstore
实现,其内部就是调用 ilogger
将信息输出。如果需要将审计日志持久化到数据库,你可以实现 iauditingstore
接口,覆盖原有实现 ,或者使用 abp vnext 提供的 volo.abp.auditlogging 模块。
2.3 审计日志的序列化
审计日志的序列化处理是在 iauditinghelper
的默认实现内部被使用,可以看到构建审计日志的方法内部,通过自定义的序列化器来将 action 的参数进行序列化处理,方便存储。
public virtual auditlogactioninfo createauditlogaction( auditloginfo auditlog, type type, methodinfo method, idictionary<string, object> arguments) { var actioninfo = new auditlogactioninfo { servicename = type != null ? type.fullname : "", methodname = method.name, // 序列化参数信息。 parameters = serializeconvertarguments(arguments), executiontime = clock.now }; //todo execute contributors return actioninfo; } protected virtual string serializeconvertarguments(idictionary<string, object> arguments) { try { if (arguments.isnullorempty()) { return "{}"; } var dictionary = new dictionary<string, object>(); foreach (var argument in arguments) { // 忽略的代码,主要作用是构建参数字典。 } // 调用序列化器,序列化 action 的调用参数。 return auditserializer.serialize(dictionary); } catch (exception ex) { logger.logexception(ex, loglevel.warning); return "{}"; } }
下面就是具体序列化器的代码:
public class jsonnetauditserializer : iauditserializer, itransientdependency { protected abpauditingoptions options; public jsonnetauditserializer(ioptions<abpauditingoptions> options) { options = options.value; } public string serialize(object obj) { // 使用 json.net 进行序列化操作。 return jsonconvert.serializeobject(obj, getsharedjsonserializersettings()); } // ... 省略的代码。 }
2.4 审计日志的配置参数
针对审计日志相关的配置参数的定义,都存放在 abpauditingoptions
当中。下面我会针对各个参数的用途,对其进行详细的说明。
public class abpauditingoptions { //todo: consider to add an option to disable auditing for application service methods? // 该参数目前版本暂未使用,为保留参数。 public bool hideerrors { get; set; } // 是否启用审计日志功能,默认值为 true。 public bool isenabled { get; set; } // 审计日志的应用程序名称,默认值为 null,主要在构建 auditinginfo 被使用。 public string applicationname { get; set; } // 是否为匿名请求记录审计日志默认值 true。 public bool isenabledforanonymoususers { get; set; } // 审计日志功能的协作者集合,默认添加了 aspnetcoreauditlogcontributor 实现。 public list<auditlogcontributor> contributors { get; } // 默认的忽略类型,主要在序列化时使用。 public list<type> ignoredtypes { get; } // 实体类型选择器。 public ientityhistoryselectorlist entityhistoryselectors { get; } //todo: move this to asp.net core layer or convert it to a more dynamic strategy? // 是否为 get 请求记录审计日志,默认值 false。 public bool isenabledforgetrequests { get; set; } public abpauditingoptions() { isenabled = true; isenabledforanonymoususers = true; hideerrors = true; contributors = new list<auditlogcontributor>(); ignoredtypes = new list<type> { typeof(stream), typeof(expression) }; entityhistoryselectors = new entityhistoryselectorlist(); } }
2.4 实体相关的审计信息
在文章开始就谈到,除了对 http 请求有审计日志记录以外,abp vnext 还提供了实体审计信息的记录功能。所谓的实体的审计信息,指的就是实体继承了 abp vnext 提供的接口之后,abp vnext 会自动维护实现的接口字段,不需要开发人员自己再进行处理。
这些接口包括创建实体操作的相关信息 ihascreationtime
、imayhavecreator
、icreationauditedobject
以及删除实体时,需要记录的相关信息接口 ihasdeletiontime
、ideletionauditedobject
等。除了审计日志模块定义的类型以外,在 volo.abp.ddd.domain 模块的 auditing 里面也有很多审计实体的默认实现。
我在这里就不再一一列举,下面仅快速讲解一下 abp vnext 是如何通过这些接口,实现对审计字段的自动维护的。
在审计日志模块的内部,我们看到一个接口名字叫做 iauditpropertysetter
,它提供了三个方法,分别是:
public interface iauditpropertysetter { void setcreationproperties(object targetobject); void setmodificationproperties(object targetobject); void setdeletionproperties(object targetobject); }
所以,这几个方法就是用于设置创建信息、修改信息、删除信息的。现在跳转到默认实现 auditpropertysetter
,随便找一个 setcreationtime()
方法。该方法内部首先是判断传入的 object
是否实现了 ihascreationtime
接口,如果实现了对其进行强制类型转换,然后赋值即可。
private void setcreationtime(object targetobject) { if (!(targetobject is ihascreationtime objectwithcreationtime)) { return; } if (objectwithcreationtime.creationtime == default) { objectwithcreationtime.creationtime = clock.now; } }
其他几个 set 方法大同小异,那我们看一下有哪些地方使用到了上述三个方法。
可以看到使用者就包含有 ef core 模块和 mongodb 模块,这里我以 ef core 模块为例,猜测应该是传入了实体对象过来。
果不其然...查看这个方法的调用链,发现是 dbcontext 每次进行 savechanges/savechangesasync
的时候,就会对实体进行审计字段自动赋值操作。
三、总结
审计日志是 abp vnext 为我们提供的一个可选组件,当开启审计日志功能后,我们可以根据审计日志信息快速定位问题。但审计日志的开启,也会较大的影响性能,因为每次请求都会创建审计日志信息,之后再进行持久化。因此在使用审计日志功能时,可以结合 disableauditingattribute
特性和 iauditingmanager.beginscope()
,按需开启审计日志功能。
上一篇: 菠萝凤梨一样吗,当然是不一样的
下一篇: 什么是优先队列?【转】
推荐阅读
-
[Abp vNext 源码分析] - 7. 权限与验证
-
[Abp vNext 源码分析] - 6. DDD 的应用层支持 (应用服务)
-
[Abp vNext 源码分析] - 19. 多租户
-
[Abp 源码分析]十五、自动审计记录
-
[Abp vNext 源码分析] - 13. 本地事件总线与分布式事件总线 (Rabbit MQ)
-
[Abp vNext 源码分析] - 9. 接口参数的验证
-
[Abp vNext 源码分析] - 12. 后台作业与后台工作者
-
[Abp vNext 源码分析] - 3. 依赖注入与拦截器
-
[Abp vNext 源码分析] - 20. 电子邮件与短信支持
-
[Abp vNext 源码分析] - 4. 工作单元