Лента событий
Элементы 2.1.3 «Журнал аудита» и 2.3.1 «Журнал входов и сессий» — представления одной ленты (R-AU1).
| Когда | Кто | Откуда | Что | Результат |
|---|
Нажмите строку или Enter — откроется карточка события: дельта значений, выгрузка, отказ, пакет, основание.
Входы и сессии
Элемент 2.3.1. Слева состояние — кто в системе сейчас; ниже лента — кто входил и с каким исходом.
| Кто | Устройство и сеть | Начало | Бездействие | Состояние |
|---|
| Когда | Кто | Откуда | Событие | Результат |
|---|
Требования к паролям, 2FA и SSO — элемент 2.2.5, не этот экран. Действующий режим площадки: пароль + 2FA для ролей администрирования — чтобы «вход без 2FA» читался как ожидаемый, а не как находка.
Права на дату
Элемент 2.3.2 «Отчёт по правам и доступу». Единственное, чего нет в карточке доступа: состояние на прошедшую дату.
Подозрительная активность
Элемент 2.3.3. Появляется с A3 и B3: сигнал без контура разбора — это письмо, которое некому обработать.
| Правило | Наблюдение | Порог площадки | Состояние |
|---|
| Правило | Кого касается | Основание | Кто завёл | Действует до |
|---|
Контракт экрана — для разработчика Vue/Laravel
Источник данных
Объекты доступа, операции, роли и классы чувствительности — из build/config/takt-config.json (сборка scripts/export_config.py из книги и Ролевая_модель.md). События — данные приложения, таблица только на запись и чтение: GRANT INSERT, SELECT и ничего больше (R-AU2).
Компоненты
| EventFeed | props: view, filters, rows; emit select-event. Пагинация курсором по времени, не смещением: лента дописывается во время просмотра. |
| EventCard | дельта полей, маскирование по классу чувствительности (v-can на поле, не на карточке), ссылка на пакет. |
| SessionList | живые сессии, действие «завершить» под v-can="'APPR'". |
| RightsAsOf | props: date, subject; расчёт на сервере, свёртка ленты назначений. |
| SignalCard | правило, наблюдение, порог, четыре действия; состояние open / closed / excepted. |
Расчёты — на сервере
Срез прав на дату, группировка отказов и срабатывание правил считаются на сервере: на клиент приходит готовый результат. Здесь они выполнены в браузере только потому, что прототип самодостаточен.
Чего на экране нет и не будет
Кнопок «изменить» и «удалить» у события; ручного ввода записи журнала; удаления сигнала. Отсутствие — не пробел, а инварианты R-AU2 и R-AU8.