Deploy secrets

환경 변수는 노출 위치로 분류한다

플랫폼이 달라도 핵심은 클라이언트 번들, 빌드 서버, 런타임 서버 중 어디에서 읽히는지 구분하는 것입니다.

Public

NEXT_PUBLIC_

브라우저에 포함되어도 되는 값만 둡니다. 분석 ID나 공개 API 키처럼 노출을 전제로 관리합니다.

Build

빌드 시점 값

정적 생성에 쓰인 값은 배포 산출물에 반영됩니다. 값이 바뀌면 다시 빌드해야 합니다.

Runtime

서버 전용 비밀

DB 비밀번호와 토큰은 서버 함수나 런타임 환경에서만 읽고 로그와 응답에 남기지 않습니다.

배포 전에는 플랫폼 설정 화면, 저장소 시크릿, 애플리케이션 코드의 접두사 사용을 함께 점검합니다.