API Key viene visualizzata in chiaro nel file di log

Questa potrebbe essere una regressione di questo problema.

Quando un amministratore ha creato una chiave API, l’hash della chiave viene visualizzato in testo normale in Admin > Log ed è visibile a me (moderatore). Sebbene la maggior parte degli utenti non abbia accesso ad Admin > Log, mi aspetterei comunque che valori come questo siano ulteriormente limitati.

Forse introdurre un permesso aggiuntivo necessario per poter visualizzare questo in testo normale

L’hash della chiave non è la chiave API.

3 Mi Piace

Sì. Abbiamo appena effettuato un rapido test sugli ultimi test superati e tutto sembra a posto. Vedrai la chiave troncata e l’hash della chiave, ma la chiave API effettiva non è visibile nei log.

2 Mi Piace

Questo argomento è stato chiuso automaticamente dopo 24 ore. Non sono più consentite nuove risposte.