API keys in `.env` are world-readable. Other users or leaked backups expose tokens.
View on GitHub →
Find related lessons →