Skip to content

Variáveis: consulta deve retornar o valor real, não mascarado #41

Description

@gandalf-at-lerian

Problema

A consulta de variáveis via systemplane retorna o campo value mascarado ("********") independentemente do tipo da variável. Isso impede a leitura e validação do valor atual antes de uma atualização.

Caso observado

Variável tenancy.ispb_organization_bindings (namespace tenant_policy) retornando:

{
  "namespace": "tenant_policy",
  "key": "tenancy.ispb_organization_bindings",
  "value": "********",
  "description": "Tenant-scoped JSON object keyed by ISPB, with {organizationId,ledgerId,priority} binding entries (runtime-editable)"
}

O valor real é um objeto JSON estruturado (não é uma secret/senha), então não há justificativa para mascarar.

Impacto

  • Impossível validar o valor cadastrado sem ir direto no banco
  • Impossível fazer atualizações parciais seguras (ex: adicionar um novo ISPB sem sobrescrever os existentes) quando o valor atual não é visível
  • Diagnóstico de configuração em produção fica dependente de acesso ao DB

Comportamento esperado

A resposta da consulta de variáveis deve retornar o valor real (value) para qualquer variável. Se houver necessidade de mascaramento, deve ser controlado por um atributo explícito da variável (ex: sensitive: true), não aplicado de forma genérica a todas.

Critério de aceite

  • GET de qualquer variável retorna value sem mascaramento por padrão
  • Variáveis marcadas como sensíveis (se esse conceito existir ou for introduzido) podem continuar mascaradas
  • Nenhuma regressão em variáveis que já retornam valor visível

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions