태그
API 키
API 키는 Git에 넣으면 안 되는데 Vercel에는 왜 넣어도 될까요?
비밀 API 키를 Git에 넣으면 프로젝트 기록과 함께 복제되지만, Vercel 환경변수에 넣으면 프로젝트 파일과 분리해 암호화하여 보관할 수 있어요. 바이브코딩 입문자도 이해할 수 있게 두 방식의 차이를 설명합니다.

바이브코딩 보안 체크리스트: 만든 서비스를 공개하기 전에 확인할 12가지
AI가 보안 점검을 마쳤다고 말해도 실제 서비스가 안전하다는 뜻은 아니에요. 공개 전에는 비밀 키, 로그인과 권한, XSS·CSRF·SSRF, 파일과 외부 URL, 의존성, 보안 로그를 실제 배포 환경에서 확인해야 합니다.

API 키와 .env
API 키는 외부 서비스가 어떤 계정의 요청인지 확인하는 값이고, 비밀 키는 코드나 GitHub에 넣으면 안 돼요. 로컬에서는 .env에, 배포 환경에서는 Vercel 같은 서비스의 환경변수 설정에 따로 저장하며 노출되면 즉시 폐기·재발급해야 해요.
