تحسين التعامل مع الأسرار في webhooks
****، بحيث لا يغادر رمز Slack (أو أي مفتاح آخر مضمن في المسار) الخادم مطلقًا. وتُخفى الرؤوس افتراضيًا أيضًا، إذ لا توجد لدينا طريقة موثوقة لمعرفة أيّها يحمل أسرارًا، لذلك تُستبدل جميع القيم بـ ****، ولا تبقى ظاهرة إلا أسماء الرؤوس.
يتعامل نموذج التحرير مع القيمة المُخفاة على أنها “لا تغيير”: إذا تركتها كما هي، تبقى القيمة المخزنة كما هي، وإذا غيّرتها، تُحفَظ القيمة الجديدة، وإذا مسحتها، يُزال الحقل بالكامل. وهذا يُبقي سير العمل واضحًا في الحالة الشائعة (تحرير حقل واحد) من دون أن يمرّ السر الحقيقي عبر المتصفح ذهابًا وإيابًا مطلقًا.
طلبات السحب ذات الصلة: #2239 [HDX-4173] إخفاء الحقول الحساسة من استجابات واجهة برمجة التطبيقات الداخلية لـ webhook