Dashboard › sentry › ApiToken.plaintext_token is one-time-re…
019d88ff-2b50-76ef-93b8-142b6f87e587| Project | Hits | Last recalled |
|---|---|---|
| opencode-lore | 1 | 18h ago |
ApiToken.plaintext_token one-time-read: plaintext_token/plaintext_refresh_token set only at create(). After refresh(), plaintext_* NOT repopulated — but token.token and token.refresh_token DB fields DO contain new plaintext (not hashed). hashed_token/hashed_refresh_token are separate fields. Reviewers flagging token.token as hashed is a false positive. Lookup: ApiToken.objects.get(hashed_refresh_token=sha256(value).hexdigest()).