APIキーは「合言葉」、絶対に人に見せない
前のレッスンで見たように、APIを利用するには多くの場合「APIキー」と呼ばれる、自分専用の合言葉のような文字列が必要です。このAPIキーが他人に漏れると、あなたに成り代わって勝手にAPIを使われ、高額な料金を請求されてしまう危険があります。そのため、APIキーをコードの中に直接書き込むことは絶対に避けてください。
環境変数を使って安全に読み込む
代わりに使われるのが「環境変数」という仕組みです。APIキーを.envというファイルに書いておき、コード側からはその中身を読み込むようにします。このサイトの開発でも、.gitignoreに.envを含めることで、うっかりGitHubにAPIキーを公開してしまわないよう対策していたのを覚えているでしょうか。まさにあの仕組みが、ここで生きてきます。