Где и как обычно храните API-ключи в PHP, чтобы было нормально защищено?
Короче, поднимаю тему с хранением API-ключей в PHP-проектах — нужны способы, которые реально работают, без лишних танцев с бубном. Сам заметил, что часто ключи кладут прямо в код или в репозиторий — это плохая идея.
Кто работал с этим на практике? Интересует именно реальный опыт, а не общая теория.