Vibe coding · Microlearning

Store your keys safely

An API key in your source code is not a cosmetic flaw, it is an open door. The .env file is where it belongs instead.

About 7 minutesUp to 100 LP
Ben, founder of Creaiter

Ben · Founder of Creaiter

Your learning goal

You will spot secrets, decide about NEXT_PUBLIC_ on purpose, and know what has to happen first in an emergency.

  • 1Tell secrets apart from ordinary configuration
  • 2Separate server values from public values
  • 3Handle a leaked key correctly
Close course

Paramètre de confidentialité

Avec ton accord, PostHog EU mesure quelles pages sont ouvertes et enregistre en plus ta session : mouvements de souris, clics, défilement et contenu affiché sont conservés comme une reconstruction rejouable. Les saisies au clavier sont masquées avant l'envoi. Les contenus de la connexion, de l'inscription, de la récupération de mot de passe, du chat fondateur, du champ newsletter, de l'affichage de ton e-mail, de tes réponses aux quiz et des listes de contrôle ne sont pas enregistrés du tout ; sur les pages de connexion et d'inscription, l'enregistrement est en pause. Les adresses sont toujours stockées sans paramètres de requête. Un identifiant d'appareil aléatoire et des données techniques de connexion comme l'adresse IP sont également traités. S'y ajoutent quelques événements d'usage strictement définis : jusqu'où un article a été lu, quel élément d'article a été utilisé, quel appel à l'action a été cliqué et comment s'est terminée une inscription à la newsletter. Seules des valeurs issues d'une liste fixe sont transmises — aucune saisie et aucun texte libre. En savoir plus sur la confidentialité

Sans ton accord, aucun code d'analyse n'est chargé et rien n'est enregistré. Tu peux retirer ton consentement à tout moment : le retrait met fin à la collecte immédiatement ; les données déjà collectées peuvent avoir été transmises et sont supprimées après le délai de conservation.