本文へ移動
つまずき地図Vibe Dev Navigator
メニュー

AIでサービスをつくる、非エンジニアのための実践ガイド

困りごとナビ

APIキーの置き場所が分からない

このサイトの利用にキーは不要です。制作中に外部サービスを使う場合の安全な置き場所を確認します。

危険度: 慎重な確認が必要秘密情報

今すぐ使う

まず、状況をそろえる

自分の状況と近いかを確かめ、最初の確認をしてからAIへ頼みます。

この依頼文は安全確認中です

秘密情報や公開設定に関わるため、確認が終わるまでコピー機能を停止しています。 具体的な値は貼らず、上の確認項目だけを参考にしてください。

この困りごとですか?

は、どこなら安全に置ける?

  • コードのどこに値を書くか聞かれている
  • ローカルでは動くが本番の設定場所が分からない
  • キーをAIへ貼る必要があると思っている

最初に確認すること

  1. 実際のキーをチャットやコードに貼らない
  2. 手元のパソコンで使うのか、公開先で使うのかを確認する
  3. 必要な名だけを確認する

確かめる

変更の前後を確認する

実行前と実行後を比べます。分からないまま危険な変更を進めないでください。

始める前

  • キーの値を依頼文から削除する
  • 誤って公開した疑いがあれば、発行元の失効手順を確認する

試したあと

  • に秘密の値がないことを確認する
  • 値を表示せず、設定の有無だけで動作確認する

ここで止まる

  • キーの値を画面やログへ表示するよう求められた
  • 公開された可能性がある
  • 本番の権限や請求への影響を判断できない

理解する

なぜ起きるのかを知る

原因の候補を知ると、同じ問題が起きたときに自分で切り分けやすくなります。

考えられる原因

  • 環境変数とコードの役割が混ざっている
  • ローカル用と本番用の設定画面が別になっている
  • 公開してよい値と秘密の値を区別できていない

覚えておくこと

APIキーは本人確認に近い秘密の値です。コードでは値そのものではなく環境変数名を参照し、実際の値は実行環境の秘密設定へ登録します。