Vibe coding · Microlearning

Store your keys safely

An API key in your source code is not a cosmetic flaw, it is an open door. The .env file is where it belongs instead.

About 7 minutesUp to 100 LP
Ben, founder of Creaiter

Ben · Founder of Creaiter

Your learning goal

You will spot secrets, decide about NEXT_PUBLIC_ on purpose, and know what has to happen first in an emergency.

  • 1Tell secrets apart from ordinary configuration
  • 2Separate server values from public values
  • 3Handle a leaked key correctly
Close course

गोपनीयता सेटिंग

आपकी सहमति से PostHog EU मापता है कि कौन-से पन्ने खोले जाते हैं, और आपका सत्र भी रिकॉर्ड करता है: माउस की गति, क्लिक, स्क्रॉल और दिखाई गई सामग्री एक दोबारा चलाई जा सकने वाली पुनर्रचना के रूप में सहेजी जाती है। टाइप की गई बातें भेजने से पहले छिपा दी जाती हैं। लॉगिन, पंजीकरण, पासवर्ड पुनर्प्राप्ति, फ़ाउंडर चैट, न्यूज़लेटर फ़ील्ड, आपके ई-मेल के प्रदर्शन, आपके क्विज़ उत्तरों और चेकलिस्ट की सामग्री बिल्कुल रिकॉर्ड नहीं होती; लॉगिन और पंजीकरण पन्नों पर रिकॉर्डिंग रुकी रहती है। पते हमेशा बिना खोज-पैरामीटर के सहेजे जाते हैं। इसके अलावा एक यादृच्छिक डिवाइस पहचानकर्ता और IP पते जैसे तकनीकी कनेक्शन डेटा भी संसाधित होते हैं। साथ ही कुछ कड़ाई से परिभाषित उपयोग-घटनाएँ मापी जाती हैं: लेख कितना पढ़ा गया, कौन-सा अनुभाग इस्तेमाल हुआ, कौन-सा कॉल-टू-एक्शन क्लिक हुआ, और न्यूज़लेटर पंजीकरण का क्या नतीजा रहा। केवल एक निश्चित सूची के मान भेजे जाते हैं — कोई इनपुट नहीं, कोई मुक्त पाठ नहीं। गोपनीयता के बारे में और जानें

आपकी सहमति के बिना न कोई विश्लेषण-कोड लोड होता है और न कुछ रिकॉर्ड होता है। आप कभी भी सहमति वापस ले सकते हैं: वापसी संग्रह तुरंत रोक देती है; तब तक एकत्र डेटा शायद भेजा जा चुका हो और भंडारण अवधि के बाद मिटा दिया जाता है।