Gestion améliorée des secrets dans les webhooks
****, afin que le token Slack (ou toute autre clé intégrée au chemin) ne quitte jamais le serveur. Les headers sont eux aussi masqués par défaut, car nous n’avons aucun moyen fiable de déterminer lesquels contiennent des secrets : toutes les valeurs sont donc remplacées par ****, et seuls les noms des headers restent visibles.
Le formulaire de modification traite la valeur masquée comme « aucun changement » : si vous la laissez telle quelle, la valeur enregistrée reste en place ; si vous la modifiez, la nouvelle valeur est enregistrée ; si vous l’effacez, le champ est entièrement supprimé. Cela rend le workflow clair dans le cas le plus courant (la modification d’un seul champ) sans jamais faire transiter le véritable secret par le navigateur.
PR associées : #2239 [HDX-4173] Masquer les champs sensibles dans les réponses de l’API interne des webhooks