مفاتيح Stripe السرية ليست مخفية

لا يتم إخفاء قيم discourse subscriptions secret key و discourse_subscriptions_webhook_secret في إعدادات المكون الإضافي، فهي مرئية هناك وهي مرئية أيضًا في سجلات إجراءات الموظفين.
من الأفضل على الأرجح إخفاؤها…

3 إعجابات

هل أنت متأكد يا ريتشارد؟:

client: false هل يشير إلى أنها لا تُسلسل إلا إذا كنت مسؤولاً وفي مسار المسؤول؟ (وإلا فلن تتمكن من تعيينها)

إعجاب واحد (1)

هذا لا يتعلق بـ client: true بل بـ secret: true الذي يخفي القيمة (والتي يمكن تبديلها بأيقونة :eye:) والتي تزيل القيمة من سجلات إجراءات الموظفين. هذا هو الحال بالنسبة لجميع الأسرار وكلمات المرور الأخرى في الإعدادات (مثل أسرار Twitter و Facebook و Google oAuth2 و Discord و Github و SSO client و provider وما إلى ذلك وما إلى ذلك)

image

كما ترى، secret: true غير موجود هناك.

4 إعجابات

آه، آسف، والآن أرى لماذا وضعت هذا في UX :slight_smile: :+1:

4 إعجابات