설정 분류
공개 설정, 민감 설정, feature flag, 외부 endpoint를 위험도별로 나눈다.
환경 변수 관리는 process.env를 읽는 편의 코드가 아니라, 누락·타입 오류·비밀 노출을 애플리케이션 시작 전에 차단하는 운영 안전장치다.
공개 설정, 민감 설정, feature flag, 외부 endpoint를 위험도별로 나눈다.
ConfigModule 로딩 시 schema로 누락과 잘못된 형식을 실패시킨다.
service는 process.env를 직접 읽지 않고 typed config provider를 통해 받는다.
Secret Manager, CI secret, 로그 마스킹, rotation 계획을 연결한다.