> For the complete documentation index, see [llms.txt](https://consumindo-apis-com-elixir.cafecomelixir.com.br/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://consumindo-apis-com-elixir.cafecomelixir.com.br/compondo-integracoes/marvel-api/criando-o-cliente-da-marvel/melhorando-a-seguranca.md).

# Melhorando a segurança

Conseguimos nos conectar, mas ferimos algumas diretrizes de segurança. Temos chaves privadas e publicas expostas em nosso código, isso não é um bom sinal. Precisamos remove-los.

{% hint style="info" %}
Nesse caso, você precisa de algum serviço que gerencie essas chaves. Nesse livro não abordaremos isso, então a extração estará em nível de arquivos de configuração. Caso queira, você pode completar o código utilizando algum gerenciador e removendo completamente a chave do projeto.
{% endhint %}

Não iremos remover totalmente de nosso projeto de estudo, por ser um projeto de estudo. Mas você como desenvolvedor, deve ter ciencia que isso é um risco e deve ser resolvido arrancando completamente de seu código.&#x20;

Dito isso, vamos apenas mover nossa chave para nível de configuração de variável de ambiente com o default sendo utilizado a chave. Como falei, isso não deve ir para um repositorio. Está assim apenas por fins de estudos.
