feat: support whitelist filtering in AuditLoggingMiddleware (#22515)

Add AUDIT_INCLUDED_PATHS env var for whitelist-based audit filtering.
When set, only matching paths are audited and AUDIT_EXCLUDED_PATHS is
ignored. Auth endpoints (signin/signout/signup) are always logged
regardless of filtering mode.
This commit is contained in:
Timothy Jaeryang Baek
2026-03-11 15:41:42 -05:00
parent 1b1abdd30c
commit afa0609ece
3 changed files with 27 additions and 2 deletions
+2
View File
@@ -467,6 +467,7 @@ from open_webui.env import (
ENABLE_CUSTOM_MODEL_FALLBACK,
LICENSE_KEY,
AUDIT_EXCLUDED_PATHS,
AUDIT_INCLUDED_PATHS,
AUDIT_LOG_LEVEL,
CHANGELOG,
REDIS_URL,
@@ -1581,6 +1582,7 @@ if audit_level != AuditLevel.NONE:
AuditLoggingMiddleware,
audit_level=audit_level,
excluded_paths=AUDIT_EXCLUDED_PATHS,
included_paths=AUDIT_INCLUDED_PATHS,
max_body_size=MAX_BODY_LOG_SIZE,
)
##################################