API Key wird im Klartext in der Log-Datei angezeigt

Dies könnte eine Regression von diesem Problem sein.

Wenn ein Administrator einen API-Schlüssel erstellt hat, wird der Hash des Schlüssels im Klartext unter Admin > Protokolle angezeigt und ist für mich (Moderator) sichtbar. Obwohl die meisten Benutzer keinen Zugriff auf Admin > Protokolle haben werden, würde ich dennoch erwarten, dass solche Werte weiter eingeschränkt werden.

Vielleicht eine zusätzliche Berechtigung einführen, die man benötigt, um dies im Klartext sehen zu können

Der Schlüssel-Hash ist nicht der API-Schlüssel.

3 „Gefällt mir“

[quote=„Richard – Communiteq, Beitrag:3, Thema:298667, vollständig:wahr, Benutzername:RGJ“]Der Schlüssel-Hash ist nicht der API-Schlüssel.
[/quote]

Ja. Wir haben gerade einen schnellen Test mit den neuesten „Tests bestanden“ durchgeführt und alles sieht gut aus. Sie sehen den gekürzten Schlüssel und den Schlüssel-Hash, aber der eigentliche API-Schlüssel ist in den Protokollen nicht sichtbar.

2 „Gefällt mir“

Dieses Thema wurde nach 24 Stunden automatisch geschlossen. Neue Antworten sind nicht mehr möglich.