$ seguranca modulo_2
Segurança no desenvolvimento
Evite vazar segredos no Git, use HTTPS e menor privilégio em tokens.
O que você vai aprender
- Nunca commitar .env
- HTTPS
- Tokens com escopo mínimo
- Dependências atualizadas
Checklist do dev
.envno.gitignore- Secrets só em variáveis de ambiente
- HTTPS em tudo público
- Rotacionar chaves se vazarem
ATENÇÃO Token no GitHub público: revogue na hora.