Где реально хранить API-ключи в PHP, чтобы не облажаться
Короче, закинул у себя ключи на прямую в код — и потом пару раз поймал себя на мысли, что это дичь. В идеале не должен никто бегло смотреть в репозиторий и видеть твои ключи от всяких сервисов. Через env-файлы пробовал, удобно и их можно не коммитить, но если забыл добавить .env в .gitignore — привет.