セキュリティ
APIキー
平文は一度だけ表示し、key hash、prefix、metadataだけを保存します。
シークレット管理
内部service URL、auth token、provider key、API key pepperはSecret Managerで管理します。
Console認証
開発者コンソールはFirebase Auth、Console APIはFirebase ID tokenを検証します。
決済
Stripe連携は次フェーズで実装します。実装後もcard情報をcrawl-hubのfrontendやDBに保存しません。
メタデータログ
request eventsやusage logsにHTML本文や抽出JSONを常時保存しません。