OpenAI API 는 long-lived API key 로 인증해. SDK 는 환경 변수 OPENAI_API_KEY 자동으로 읽어. 코드에 박지 마. 채팅에 붙여 넣지 마. Commit 에 끌고 들어가지 마. Public 에 박힌 키는 분 단위로 scrape 됨.
최소 셋업 — 환경별로 분리
Dev / staging / prod 환경 별로 1개 project, 그 project 마다 자기 key. 각각 자기 rate limit 과 budget. Dev 가 prod budget 못 빨아먹어.
키가 새면
Dashboard 에서 즉시 rotate. 옛 키는 30 초 안에 죽어. 망설이지 말고 돌리고 commit history 보고 어디서 샜는지 추적 — 같은 실수 반복 안 하게.
cwkPippa 가 어떻게 키를 다루는지
cwkPippa 는 .env 에 OPENAI_API_KEY 박고 (gitignored), backend/app/config.py 에서 pydantic Settings 로 읽고, 값을 절대 로깅 안 해. 같은 패턴이 어떤 FastAPI / Next.js 프로젝트에서도 그대로 동작.