AIのAPIキーがクライアントに混入したら「ビルドエラー」にする — server-onlyで作る安全なGemini統合
この記事で分かること
AIのAPIキーがクライアントに漏洩するのを防ぐために、server-onlyパッケージを使ってビルドエラーにする方法が得られる。具体的には、Gemini統合における安全なキー管理の設定手順と、ビルド時のチェック機構の実装方法が実用的に理解できる。
詳細要約
サーバー側だけで扱うべき秘密情報は、クライアントからの参照をビルドエラーで遮断する運用が漏洩防止の要となる。server-only パッケージをサーバー側モジュールの先頭で import し、クライアント側コードが誤って読み込んだ瞬間にビルドを止める。Gemini API キーはサーバー環境変数に置き、ブラウザへ公開しない構成をとる。