هیچوقت API Key، پسورد دیتابیس یا Secretهای پروژه را مستقیماً داخل کد قرار نده!
❌ بد:
const API_KEY = "my-secret-key";
✅ بهتر:
const API_KEY = process.env.API_KEY;
و مقدار Secret را داخل فایل محیطی مثل
.env نگهداری کن.⚠️ مخصوصاً قبل از Push کردن پروژه به GitHub، حواست به اطلاعات حساس باشد.
یک API Key لو رفته میتواند دردسر بزرگی ایجاد کند.
@CodeVerse_dev