Аудит входа пользователя - лучшие практики - PullRequest
1 голос
/ 03 января 2012

Что касается аудита входа в систему, я хочу хранить информацию, связанную с запросом http, в хранилище.Одна вещь, которая приходит на ум, - это IP-адрес клиента.Есть ли другие важные поля из http-объекта запроса, которые также должны быть сохранены?Я хочу сделать это для случая, когда кто-то успешно войдет в систему, а также когда не удалось войти.

1 Ответ

2 голосов
/ 03 января 2012

Если вы также захватили HTTP_USER_AGENT, REMOTE_HOST и REMOTE_USER, их можно объединить, чтобы найти уникальный компьютер, выполняющий запрос, если они оказались с того же IP-адреса.

...