환경 변수는 공개 범위와 배포 단계로 분류한다

이름이 아니라 어디에서 읽히고 언제 값이 고정되는지를 기준으로 관리한다.

Server · runtime

Secret

DB URL·API key, 서버에서만 읽고 주기적으로 회전

Server · build

Build credential

빌드 data fetch에만 필요, 로그와 artifact에 노출 금지

Client · build

NEXT_PUBLIC_*

번들에 포함되는 공개 설정, 비밀값 금지

Platform

Deployment metadata

환경·release id처럼 운영 관측에 쓰는 값

핵심client 변수는 브라우저 사용자가 볼 수 있으며 변경하려면 새 build가 필요한 값으로 간주한다.