discourse subscriptions secret key および discourse_subscriptions_webhook_secret の値がプラグイン設定でマスクされず、そこに表示され、スタッフアクションログにも表示されています。
おそらく、それらを非表示にする方が良いでしょう…
discourse subscriptions secret key および discourse_subscriptions_webhook_secret の値がプラグイン設定でマスクされず、そこに表示され、スタッフアクションログにも表示されています。
おそらく、それらを非表示にする方が良いでしょう…
リチャード、本当に?:
client: false は、管理画面で(設定できないため)管理者で管理画面にいる場合を除き、シリアライズされないことを示唆していますか?
これは client: true についてではなく、secret: true についてです。これは値をマスクし(
アイコンで切り替え可能)、設定内の他のすべてのシークレットやパスワード(Twitter、Facebook、Google oAuth2、Discord、Github、SSOクライアントおよびプロバイダーなどのシークレットなど)と同様に、スタッフのアクションログから値を削除します。

ご覧のとおり、secret: true はそこにはありません。
ああ、すみません、これで UX に入れた理由がわかりました
![]()