1
Séparez les secrets du code source
Chargez la clé API à l’exécution depuis une variable d’environnement ou un secret géré. Gardez la configuration locale hors du contrôle de version, vérifiez les règles d’exclusion et utilisez des identifiants différents pour le développement, la préproduction et la production lorsque la structure du compte le permet.