Как создать полный журнал аудита в Rails для каждой таблицы? - PullRequest
20 голосов
/ 04 марта 2010

Недавно мы начали проверку соблюдения требований в нашей компании, и нам необходимо вести полную историю изменений наших данных, которые в настоящее время управляются в приложении Rails. Нам дали ОК просто вставить что-то описательное для каждого действия в файл журнала, что является довольно ненавязчивым способом.

Я склонен сделать что-то подобное в ApplicationController:

around_filter :set_logger_username

def set_logger_username
  Thread.current["username"] = current_user.login || "guest"
  yield
  Thread.current["username"] = nil
end

Затем создайте наблюдателя, который будет выглядеть примерно так:

class AuditObserver < ActiveRecord::Observer
  observe ... #all models that need to be observed

  def after_create(auditable)
    AUDIT_LOG.info "[#{username}][ADD][#{auditable.class.name}][#{auditable.id}]:#{auditable.inspect}"
  end

  def before_update(auditable)
    AUDIT_LOG.info "[#{username}][MOD][#{auditable.class.name}][#{auditable.id}]:#{auditable.changed.inspect}"
  end

  def before_destroy(auditable)
    AUDIT_LOG.info "[#{username}][DEL][#{auditable.class.name}][#{auditable.id}]:#{auditable.inspect}"
  end

  def username
    (Thread.current['username'] || "UNKNOWN").ljust(30)
  end
end

и в целом это работает отлично , но не работает при использовании "магического" <association>_ids метода, который привязан к has_many: through => ассоциациям.

Например:

# model
class MyModel
  has_many :runway_models, :dependent => :destroy
  has_many :runways, :through => :runway_models
end

#controller
class MyModelController < ApplicationController

  # ...

  # params => {:my_model => {:runways_ids => ['1', '2', '3', '5', '8']}}

  def update
    respond_to do |format|
      if @my_model.update_attributes(params[:my_model])
        flash[:notice] = 'My Model was successfully updated.'
        format.html { redirect_to(@my_model) }
        format.xml  { head :ok }
      else
        format.html { render :action => "edit" }
        format.xml  { render :xml => @my_model.errors, :status => :unprocessable_entity }
      end
    end
  end

  # ...
end

Это в конечном итоге вызовет after_create, когда новые записи Runway связаны, но не вызовет before_destroy, когда RunwayModel будет удален.

Мой вопрос ... Есть ли способ заставить его работать так, чтобы он наблюдал эти изменения (и / или потенциально другие удаления)?
Есть ли лучшее решение, которое все еще относительно ненавязчиво?

Ответы [ 4 ]

9 голосов
/ 04 марта 2010

У меня было похожее требование в недавнем проекте. Я прекратил использовать камень acts_as_audited , и он отлично работал для нас.

В моем контроллере приложения есть строка, подобная следующей

audit RunWay,RunWayModel,OtherModelName

и он позаботился обо всей магии, он также ведет журнал всех изменений, которые были сделаны и кто их сделал - это довольно гладко.

Надеюсь, это поможет

6 голосов
/ 04 марта 2010

Для этого используйте плагин Vestal версии :

Подробнее см. этот экран.Посмотрите на похожий вопрос , на который недавно здесь был дан ответ.

Vestal versions плагин - самый активный плагин, и он хранит только дельту.Дельты, принадлежащие разным моделям, хранятся в одной таблице.

class User < ActiveRecord::Base
  versioned
end

# following lines of code is from the readme    
>> u = User.create(:first_name => "Steve", :last_name => "Richert")
=> #<User first_name: "Steve", last_name: "Richert">
>> u.version
=> 1
>> u.update_attribute(:first_name, "Stephen")
=> true
>> u.name
=> "Stephen Richert"
>> u.version
=> 2
>> u.revert_to(10.seconds.ago)
=> 1
>> u.name
=> "Steve Richert"
>> u.version
=> 1
>> u.save
=> true
>> u.version
=> 3
2 голосов
/ 04 марта 2010

Добавил этот обезьян-патч к нашему lib/core_extensions.rb

ActiveRecord::Associations::HasManyThroughAssociation.class_eval do 
  def delete_records(records)
    klass = @reflection.through_reflection.klass
    records.each do |associate|
      klass.destroy_all(construct_join_attributes(associate))
    end
  end
end

Это удар по производительности (!), Но он удовлетворяет требованию и, учитывая тот факт, что этот destroy_all вызывается не часто, он работает для наших нужд - хотя я собираюсь ознакомиться с acts_as_versioned и acts_as_audited

0 голосов
/ 04 марта 2010

Вы также можете использовать что-то вроде acts_as_versioned http://github.com/technoweenie/acts_as_versioned
Он проверяет записи вашей таблицы и создает копию каждый раз, когда что-то меняется (например, в вики)
Это было бы проще для аудита (показать различия в интерфейсе и т. Д.), Чем файл журнала

...