改进了 webhook 中敏感信息的处理
****,因此 Slack token (或嵌入在 path 中的任何其他 key) 都不会离开 server。默认情况下,请求头也会被脱敏,因为我们无法可靠判断哪些请求头包含敏感信息,所以所有值都会被替换为 ****,只显示请求头名称。
编辑表单会将脱敏后的值视为“未更改”:保持不变则继续使用已存储的值,修改后则保存新值,清空后则会完全移除该 field。这样既让常见场景下的操作流程 (编辑单个 field) 保持直观,又避免真实 secret 经过浏览器往返传输。
相关 PR: #2239 [HDX-4173] 从内部 webhook API 响应中脱敏敏感字段