OpenAI 兼容 API 手册

审计日志

后台审计日志汇总登录、注册、API Key、兑换码、后台账本、API 调用、任务创建、取消和重试等关键事件,支持按动作、用户、安全事件、上游 Channel、Provider、Multi-key 索引和时间窗口筛选,供运营和安全排查。

GET /api/admin/audit-logs
Admin
curl "https://api09.com/api/admin/audit-logs?securityEvent=billing_credit_saturation&take=50" \
  -H "Cookie: api09_session=..."

curl "https://api09.com/api/admin/audit-logs?action=API_CALL&upstreamProvider=openai&multiKeyIndex=1" \
  -H "Cookie: api09_session=..."

请求字段

字段类型说明
sessioncookie具备 log.read 的登录会话。
takequery返回条数,默认 50,最大 500。
qquery按审计 ID、用户邮箱或显示名称模糊搜索。
actionquery按 AuditAction 精确筛选,例如 UPDATE_SYSTEM_SETTING。
userIdquery按关联用户精确筛选。
securityEventquery按 metadata.securityEvent 精确筛选,例如 billing_credit_saturation。
upstreamChannelId / channelIdquery按 metadata.upstream.channelId 精确筛选 API 调用审计。
upstreamProvider / providerquery按 metadata.upstream.provider 精确筛选上游供应商,例如 openai。
multiKeyIndex / multi_key_indexquery按 metadata.upstream.multiKeyIndex 精确筛选多密钥调用索引。
start / endquery可选 ISO datetime 时间窗口。

响应与计费

字段类型说明
data[].actionstringLOGIN / REGISTER / API_CALL / TASK_CREATE / ADMIN_CREDIT 等。
data[].metadataobject不同事件的结构化上下文,例如 taskId、credits、errorCode、upstream。
data[].metadata.upstreamobjectAPI_CALL 的上游审计摘要:channelId、channelName、provider、multiKeyIndex、multiKeyPreview、failoverAttempts;不会包含真实上游 Key。
data[].userobject关联用户摘要。
data[].createdAtdatetime审计事件时间。
summary.byActionarray当前筛选条件下按动作聚合的审计数量。
summary.securityEventsarray最近安全事件样本聚合,便于后台快速发现饱和计费等异常。
summary.upstreamobject当前返回样本的上游调用聚合:withUpstream、withMultiKey、byChannelId、byProvider、byMultiKeyIndex。
securityarray最近带 metadata.securityEvent 的审计事件样本。

积分统一换算:1 USD = 200 积分。

生产检查

不要把原始 API Key 或上游 Key 写入 metadata
失败调用也要有 API_CALL 审计
后台运营操作必须能追溯 adminUserId
安全事件必须可通过 securityEvent 参数检索
Channel / Provider / Multi-key 调用必须能通过审计参数检索