Stripe secret keys 没有隐藏

discourse subscriptions secret keydiscourse_subscriptions_webhook_secret 的值未在插件设置中隐藏,它们在那里可见,并且在 staff action logs 中也可见。

最好将它们隐藏起来……

3 个赞

你确定吗,理查德?

client: false 表明它们不会被序列化,除非你是管理员并且在管理员路由中?(否则你无法设置它们)

1 个赞

这与 client: true 无关,而是与 secret: true 有关,后者会隐藏该值(可通过 :eye: 图标切换)并从管理员操作日志中移除该值。所有其他设置中的密钥和密码(如 Twitter、Facebook、Google oAuth2、Discord、Github、SSO 客户端和提供商等的密钥)也是如此。

image

如您所见,那里没有 secret: true

4 个赞

啊,抱歉,我现在明白了为什么你把它放在 UX:slight_smile: :+1:

4 个赞