Stripeのシークレットキーが隠されていません

discourse subscriptions secret key および discourse_subscriptions_webhook_secret の値がプラグイン設定でマスクされず、そこに表示され、スタッフアクションログにも表示されています。

おそらく、それらを非表示にする方が良いでしょう…

「いいね!」 3

リチャード、本当に?:

client: false は、管理画面で(設定できないため)管理者で管理画面にいる場合を除き、シリアライズされないことを示唆していますか?

「いいね!」 1

これは client: true についてではなく、secret: true についてです。これは値をマスクし(:eye: アイコンで切り替え可能)、設定内の他のすべてのシークレットやパスワード(Twitter、Facebook、Google oAuth2、Discord、Github、SSOクライアントおよびプロバイダーなどのシークレットなど)と同様に、スタッフのアクションログから値を削除します。

image

ご覧のとおり、secret: true はそこにはありません。

「いいね!」 4

ああ、すみません、これで UX に入れた理由がわかりました :slight_smile: :+1:

「いいね!」 4