Skip to content

v1.2.30: feat!: audit_log ma sloupec outcome

Choose a tag to compare

@thorewi thorewi released this 01 Sep 04:52
· 21 commits to main since this release
Jak akce dopadla ('success' | 'failure') je dimenze napric typy udalosti,
takze patri do plocheho sloupce - stejne pravidlo, kterym je plochy akter.
PCI DSS 10.2.2 chce indikaci uspechu/selhani jako prvek zaznamu; dosud
byla zakodovana v nazvu akce (login vs login_failed), coz nutilo kazdy
dotaz na selhani vyjmenovavat nazvy. Ted je to WHERE outcome = 'failure'.

PROC akce selhala nese payload.reason - vice hodnot outcome (denied,
blocked...) by tu informaci duplikovalo na dvou mistech.

AuditLogger::log() ma novy povinny parametr $outcome (za action).