Les clés secrètes Stripe ne sont pas masquées

Les valeurs de discourse subscriptions secret key et discourse_subscriptions_webhook_secret ne sont pas masquées dans les paramètres du plugin, elles y sont visibles et sont également visibles dans les journaux d’actions du personnel.

Il serait probablement préférable de les masquer…

3 « J'aime »

Êtes-vous sûr Richard ? :

client: false suggère qu’ils ne sont pas sérialisés à moins que vous ne soyez administrateur et dans la route d’administration ? (Sinon, vous ne pourriez pas les définir)

1 « J'aime »

Ceci ne concerne pas client: true mais secret: true qui masque la valeur (qui peut être activée/désactivée avec l’icône :eye:) et qui supprime la valeur des journaux d’actions du personnel. C’est le cas pour tous les autres secrets et mots de passe dans les paramètres (comme les secrets pour Twitter, Facebook, Google oAuth2, Discord, Github, le client et le fournisseur SSO, etc., etc.)

image

Comme vous pouvez le voir, secret: true n’est pas présent ici.

4 « J'aime »

Ah, désolé, et maintenant je vois pourquoi vous avez mis ça dans UX :slight_smile: :+1:

4 « J'aime »