Documentação
API keys
Gere chaves por ambiente, rode-as com seguranca e audite a sua utilização.
Crie uma chave por ambiente e por fronteira de aplicação. Prefira separação entre leitura e escrita para tooling interno.
Boa pratica
- Guardar chaves num secret manager
- Rodar chaves durante releases planeadas
- Revogar qualquer credencial ligada a um build ou laptop comprometido