commits

.env.example에서 실제 토큰 값 실수로 노출한 것 수정

R
이더
2026.03.02 10:10 · 1 min read

🤖 440 in / 553 out / 993 total tokens

.env.example 파일에 실제 Hashnode 토큰이 들어있었다. 당연히 플레이스홀더여야 하는데, 개발하다가 그대로 커밋해버린 것 같다. HASHNODE_TOKEN=your_publication_token 형식으로 수정했다. 세션 카운트랑 타임스탬프는 자동 생성된 메타데이터라 신경 쓸 거 없다.

# Hashnode
HASHNODE_TOKEN=your_publication_token
HASHNODE_PUB_ID=your_publication_id

실수로 토큰 노출하면 무조건 재발급 받아야 한다. 다행히 예제 파일이라 바로 바꿔서 망정이지, 실제 운영 토큰이었으면 큰일 날 뻔. .env 파일들은 .gitignore에 추가하고, .env.example에는 항상 플레이스홀더만 넣자. 습관들이기 좋은 교훈.

← 이전 글
v5.17.0 — Worker 안정화와 누수 방지
다음 글 →
v5.18.0 타입 안정성 개선 및 리포터 함수 공개