شرح تفصيلي · الخطوة 2 من 5

حفظ مفتاح API في متغير بيئة سري

متغير البيئة يفصل السر عن الكود ويمنع وصوله إلى ملفات JavaScript التي ينزلها المتصفح.

LEKANDOليكاندو · شرح بصري عملي02
LEKANDO · ليكاندوSTEP 02
ابدأ منربط ChatGPT بالموقع بطريقة آمنة
الإجراءافتح ملف البيئة المحلي
تحقق منظهور علامة النجاح
رسم توضيحي من ليكاندو — قد تختلف أسماء الأزرار قليلاً حسب الإصدار واللغة.

قبل أن تبدأ

  • مفتاح API فعال من لوحة المزود
  • ملف .gitignore داخل المشروع
  • وصول إلى إعدادات Environment Variables في الاستضافة

مكان الزر وطريقة التنفيذ

1

افتح ملف البيئة المحلي

أنشئ .env.local في جذر مشروع Next.js. لا تستخدم ملفاً داخل public.

2

أضف اسم المتغير

اكتب OPENAI_API_KEY= ثم المفتاح دون علامات اقتباس أو مسافات إضافية.

3

تحقق من .gitignore

تأكد أن .env* مستبعد من Git قبل أي commit أو push.

4

أضف السر في الاستضافة

افتح إعدادات تطبيق Node.js في لوحة الاستضافة، ثم Environment Variables، وأضف الاسم والقيمة وأعد تشغيل التطبيق.

5

اقرأه من الخادم

استخدم process.env.OPENAI_API_KEY داخل Route Handler فقط. لا تضف بادئة NEXT_PUBLIC_.

كيف تعرف أن الخطوة نجحت؟

  • التطبيق يقرأ المتغير بعد إعادة التشغيل
  • البحث في ملفات build لا يعثر على قيمة المفتاح
  • المفتاح لا يظهر في Network بالمتصفح

إذا لم تجد الزر أو لم تعمل الخطوة

المتغير undefined

أعد تشغيل dev server أو التطبيق بعد إضافة المتغير وتأكد من الاسم حرفياً.

تم رفع المفتاح إلى Git

ألغِ المفتاح فوراً وأنشئ مفتاحاً جديداً؛ حذف السطر من آخر commit لا يمحوه من التاريخ.

تنبيه مهم

أي متغير يبدأ بـNEXT_PUBLIC_ قد يصل إلى المتصفح؛ لا تستخدم هذه البادئة للأسرار.

OpenAI API key safety
تابع رحلتك

ماذا تريد أن تنجز الآن؟