まとめ検索.com

AIのAPIキーがクライアントに混入したら「ビルドエラー」にする — server-onlyで作る安全なGemini統合

zenn · 2026-06-16

この記事で分かること

AIのAPIキーがクライアントに漏洩するのを防ぐために、server-onlyパッケージを使ってビルドエラーにする方法が得られる。具体的には、Gemini統合における安全なキー管理の設定手順と、ビルド時のチェック機構の実装方法が実用的に理解できる。

詳細要約

サーバー側だけで扱うべき秘密情報は、クライアントからの参照をビルドエラーで遮断する運用が漏洩防止の要となる。server-only パッケージをサーバー側モジュールの先頭で import し、クライアント側コードが誤って読み込んだ瞬間にビルドを止める。Gemini API キーはサーバー環境変数に置き、ブラウザへ公開しない構成をとる。

関連ニュース