코드에 비밀번호를 넣으면 안 되는 이유 – 환경변수 이해하기
1. GitHub에 비밀번호가 올라간다는 것의 의미 초보 개발자들이 자주 저지르는 실수 중 하나가 데이터베이스 비밀번호, API 키, 시크릿 키 같은 민감한 정보를 코드에 직접 적어서 GitHub에 올리는 것입니다. 공개 저장소라면 전 세계 누구나 이 정보를 볼 수 있습니다. 실제로 GitHub에서 AWS_SECRET_KEY, DB_PASSWORD 같은 키워드로 검색하면 수많은 노출 사례가 나옵니다. 공개된 AWS 키는 수분 내에 누군가 … 더 읽기