はじめに 前回のメモでは、Google Cloud Console で APIキーを発行し、HTTPリファラー制限とAPI制限で保護しました。 generative-ai.hatenablog.com 今回は、発行したキーをソースコードに書かずに本番環境で使う方法を扱います。ホスティング先は Cloudflare Pages で、Pages Functions というサーバーレス機能を使います。 なぜソースコードに書いてはいけないのか APIキーを直接 HTML や JavaScript にハードコードすると、以下のリスクがあります。 GitHubのbotに拾われる: パブリックリポジトリにキ…