Chaves secretas do Stripe não estão ocultas

Os valores para discourse subscriptions secret key e discourse_subscriptions_webhook_secret não estão sendo mascarados nas configurações do plugin, eles estão visíveis lá e também nos logs de ação da equipe.

Provavelmente seria melhor escondê-los…

3 curtidas

Tem certeza, Richard?:

client: false sugere que eles não são serializados, a menos que você seja administrador e esteja na rota de administrador? (Caso contrário, você não poderia defini-los)

1 curtida

Isto não é sobre client: true, mas sobre secret: true, que mascara o valor (que pode ser alternado com o ícone :eye:) e que remove o valor dos logs de ação da equipe. Este é o caso de todos os outros segredos e senhas nas configurações (como os segredos para Twitter, Facebook, Google oAuth2, Discord, Github, cliente e provedor SSO etc etc)

image

Como você pode ver, secret: true não está presente lá.

4 curtidas

Ah, desculpe, e agora entendo por que você colocou isso em UX :slight_smile: :+1:

4 curtidas