NextLab

Bezpieczeństwo

Działające przykłady nagłówków HTTP, ochrony CSRF, ograniczania żądań i bezpiecznego renderowania danych.

Sekrety po stronie serwera

Klucze API, hasła i adres bazy danych pozostają po stronie serwera.

Zakres demonstracji

  • .env.local
  • NEXT_PUBLIC_
  • sekrety serwerowe

Tylko zmienne z prefiksem NEXT_PUBLIC_ trafiają do kodu przeglądarki. Nie stosuj tego prefiksu dla haseł, kluczy API ani adresu bazy danych.