API Key và Secret
Khái niệmBảo mật
Nó là gì?
Khóa cho phép app truy cập dịch vụ khác (OpenAI, Google Maps, email service...).
Dùng để làm gì?
Xác thực app với dịch vụ bên ngoài.
Khi nào không cần?
Secret phải lưu trong environment variable, không đưa vào frontend, không commit GitHub, có thể rotate khi bị lộ.
Một câu để nhớ
Khóa truy cập dịch vụ khác, giữ bí mật tuyệt đối.