Tratamento aprimorado de segredos em webhooks
****, para que o token do Slack (ou qualquer outra chave embutida no path) nunca saia do servidor. Os cabeçalhos também são mascarados por padrão, já que não há uma forma confiável de identificar quais deles carregam segredos; por isso, todos os valores são substituídos por **** e apenas os nomes dos cabeçalhos ficam visíveis.
O formulário de edição trata o valor mascarado como “sem alteração”: deixe como está e o valor armazenado permanece, altere-o e o novo valor será salvo, apague-o e o campo será removido por completo. Isso mantém o fluxo de trabalho claro no caso mais comum (editar um campo), sem que o segredo real precise passar de volta pelo navegador.
PRs relacionadas: #2239 [HDX-4173] Mascarar campos sensíveis nas respostas da API interna de webhooks