API-ключ отображается в открытом виде в файле журнала

Это может быть регрессией этой проблемы.

Когда администратор создаёт ключ API, хэш ключа отображается в открытом виде в разделе Администрирование > Журналы и доступен для просмотра мне (модератору). Хотя большинство пользователей не имеют доступа к разделу Администрирование > Журналы, я всё же ожидаю, что такие значения будут дополнительно ограничены.

Возможно, стоит добавить отдельное разрешение, необходимое для просмотра этого в виде простого текста.

Хэш ключа — это не API-ключ.

3 лайка

Да. Мы только что провели быстрое тестирование на последней версии с успешными тестами, и всё выглядит хорошо. Вы увидите усечённый ключ и хэш ключа, но сам API-ключ в логах не отображается.

2 лайка

Эта тема была автоматически закрыта через 24 часа. Новые ответы больше не принимаются.