Chave de API é exibida em texto simples no arquivo de log

Isso pode ser uma regressão de este problema.

Quando um Administrador criou uma chave de API, o hash da chave é exibido em texto simples em Administrador > Logs e pode ser visualizado por mim (moderador). Embora a maioria dos usuários não tenha acesso aos Logs do Administrador, eu ainda esperaria que valores como esse fossem mais restritos.

Talvez introduzir uma permissão extra que uma pessoa precisa para poder ver isso em texto simples

O hash da chave não é a chave da API.

3 curtidas

Sim. Acabamos de fazer um teste rápido nos últimos testes aprovados e tudo parece bem. Você verá a chave truncada e o hash da chave, mas a chave real da API não fica visível nos logs.

2 curtidas

Este tópico foi fechado automaticamente após 24 horas. Novas respostas não são mais permitidas.