{# NVD API key state (last persisted key check) and where the key comes from (shown in every state while a key is configured); never shows any part of the key. #}
{% set key_status = nvd_key_status() if nvd_key_status is defined else "not_set" %}
{% set key_source = nvd_key_source() if nvd_key_source is defined else none %}
{% set key_checked_at = nvd_key_checked_at() if nvd_key_checked_at is defined else none %}
{% set key_reason = nvd_key_reason() if nvd_key_reason is defined else none %}
{% set source_text = " — from Settings (DB)" if key_source == "settings" else (" — from NVD_API_KEY env var" if key_source == "env" else "") %}
{% set checked_text = " (checked " ~ (key_checked_at|timestamp) ~ ")" if key_checked_at else "" %}
{% if key_status == "valid" %}NVD API key: valid{{ checked_text }}{{ source_text }}
{% elif key_status == "rejected" %}NVD API key rejected{{ source_text }}
{% elif key_status == "unreadable" %}NVD API key in Settings cannot be decrypted — from Settings (DB)
{% elif key_status == "unknown" %}NVD API key: unknown{{ source_text }}
{% else %}NVD API key: not set
{% endif %}