@@ -9,6 +9,8 @@ import { z } from "zod";
99import { $transaction , prisma } from "~/db.server" ;
1010import { env } from "~/env.server" ;
1111import { logger } from "~/services/logger.server" ;
12+ import { slackSecretLogFields } from "./safeIntegrationLog" ;
13+ import { slackAccessResultLogFields } from "./slackOAuthResultLog" ;
1214import { getSecretStore } from "~/services/secrets/secretStore.server" ;
1315import { commitSession , getUserSession } from "~/services/sessionStorage.server" ;
1416import { generateFriendlyId } from "~/v3/friendlyIdentifiers" ;
@@ -205,9 +207,8 @@ export class OrgIntegrationRepository {
205207 } ) ;
206208
207209 if ( result . ok ) {
208- logger . debug ( "Received slack access token" , {
209- result,
210- } ) ;
210+ // `result` carries Slack tokens; log only non-secret diagnostics.
211+ logger . debug ( "Received slack access token" , slackAccessResultLogFields ( result ) ) ;
211212
212213 if ( ! result . access_token ) {
213214 throw new Error ( "Failed to get access token" ) ;
@@ -230,9 +231,12 @@ export class OrgIntegrationRepository {
230231 raw : result ,
231232 } ;
232233
233- logger . debug ( "Setting secret" , {
234- secretValue,
235- } ) ;
234+ // `secretValue` carries the tokens encrypted below; log only
235+ // non-secret fields.
236+ logger . debug (
237+ "Setting secret" ,
238+ slackSecretLogFields ( integrationFriendlyId , secretValue )
239+ ) ;
236240
237241 await secretStore . setSecret ( integrationFriendlyId , secretValue ) ;
238242
0 commit comments