Bezpieczeństwo
Działające przykłady nagłówków HTTP, ochrony CSRF, ograniczania żądań i bezpiecznego renderowania danych.
Sekrety po stronie serwera
Klucze API, hasła i adres bazy danych pozostają po stronie serwera.
Zakres demonstracji
- .env.local
- NEXT_PUBLIC_
- sekrety serwerowe
Tylko zmienne z prefiksem NEXT_PUBLIC_ trafiają do kodu przeglądarki. Nie stosuj tego prefiksu dla haseł, kluczy API ani adresu bazy danych.