Problema
A consulta de variáveis via systemplane retorna o campo value mascarado ("********") independentemente do tipo da variável. Isso impede a leitura e validação do valor atual antes de uma atualização.
Caso observado
Variável tenancy.ispb_organization_bindings (namespace tenant_policy) retornando:
{
"namespace": "tenant_policy",
"key": "tenancy.ispb_organization_bindings",
"value": "********",
"description": "Tenant-scoped JSON object keyed by ISPB, with {organizationId,ledgerId,priority} binding entries (runtime-editable)"
}
O valor real é um objeto JSON estruturado (não é uma secret/senha), então não há justificativa para mascarar.
Impacto
- Impossível validar o valor cadastrado sem ir direto no banco
- Impossível fazer atualizações parciais seguras (ex: adicionar um novo ISPB sem sobrescrever os existentes) quando o valor atual não é visível
- Diagnóstico de configuração em produção fica dependente de acesso ao DB
Comportamento esperado
A resposta da consulta de variáveis deve retornar o valor real (value) para qualquer variável. Se houver necessidade de mascaramento, deve ser controlado por um atributo explícito da variável (ex: sensitive: true), não aplicado de forma genérica a todas.
Critério de aceite
GET de qualquer variável retorna value sem mascaramento por padrão
- Variáveis marcadas como sensíveis (se esse conceito existir ou for introduzido) podem continuar mascaradas
- Nenhuma regressão em variáveis que já retornam valor visível
Problema
A consulta de variáveis via systemplane retorna o campo
valuemascarado ("********") independentemente do tipo da variável. Isso impede a leitura e validação do valor atual antes de uma atualização.Caso observado
Variável
tenancy.ispb_organization_bindings(namespacetenant_policy) retornando:{ "namespace": "tenant_policy", "key": "tenancy.ispb_organization_bindings", "value": "********", "description": "Tenant-scoped JSON object keyed by ISPB, with {organizationId,ledgerId,priority} binding entries (runtime-editable)" }O valor real é um objeto JSON estruturado (não é uma secret/senha), então não há justificativa para mascarar.
Impacto
Comportamento esperado
A resposta da consulta de variáveis deve retornar o valor real (
value) para qualquer variável. Se houver necessidade de mascaramento, deve ser controlado por um atributo explícito da variável (ex:sensitive: true), não aplicado de forma genérica a todas.Critério de aceite
GETde qualquer variável retornavaluesem mascaramento por padrão