보안 취약점이나 실수로 노출된 비밀값을 발견하면 공개 이슈에 상세 정보를 올리지 말고 저장소 관리자에게 먼저 알려주세요.
DATABASE_URL, Neon 비밀번호, Render/Vercel 토큰, 개인 API 키는 Git에 커밋하지 않습니다..env.example에는 예시 형식만 작성하고 실제 비밀번호를 넣지 않습니다.NODE_ENV=production을 사용합니다.ALLOW_INSECURE_USER_CONTEXT=false를 유지합니다.CORS_ORIGINS에는 실제 프론트 도메인만 허용합니다.ROOT_ADMIN_PASSWORD를 사용할 경우 12자 이상의 긴 랜덤 비밀번호를 사용합니다.DATABASE_URL을 저장했는지 확인합니다.VITE_API_URL처럼 공개 가능한 값만 저장합니다./health와 회원가입/로그인/코인 충전 API가 정상 동작하는지 확인합니다.