TL;DR
- zabezpieczenie .env next.js
- Dla aplikacji web i stron z formularzami, płatnościami i API.
Dla kogo to jest
- Dla aplikacji web i stron z formularzami, płatnościami i API.
Fraza (SEO)
- zabezpieczenie .env next.js
Czego nie robić
- Nie wystawiaj /.env
- Nie loguj tokenów
- Nie wrzucaj sekretów do frontu
Dobre praktyki
- Rotacja kluczy
- Oddziel dev/prod
- Blokady na wrażliwe ścieżki
Szybka checklista
- Scan repo
- CSP / nagłówki
- Rate limiting na endpointy