1
Mantenha dados secretos fora do código-fonte
Carregue a chave de API durante a execução a partir de uma variável de ambiente ou de um gerenciador de segredos. Mantenha a configuração local fora do controle de versão, revise as regras de exclusão e use credenciais diferentes para desenvolvimento, homologação e produção sempre que a estrutura da conta permitir.