runtimeConfig의 서버 전용 값과 public 값을 구분합니다.
useRuntimeConfig는 서버에서 전체 설정을 읽고 클라이언트에서는 public과 app 영역만 노출합니다. 비밀 키는 nuxt.config 소스가 아니라 환경변수로 주입합니다.
NUXT_PUBLIC_ 접두사는 브라우저에 공개되어도 되는 값에만 사용합니다.
클라이언트 번들과 SSR payload에 비밀 값이 포함되지 않는지 배포 결과를 검사합니다.
public 설정에 API secret을 넣으면 모든 사용자가 확인할 수 있습니다.
로컬 프로젝트에서 확인해보세요public API base URL의 기본값과 운영 환경값을 구분해 설명하세요.
<script setup>
const config = useRuntimeConfig();
const publicKeys = computed(() => Object.keys(config.public ?? {}));
</script>
<template>
<main>
<h1>공개 Runtime Config</h1>
<p>브라우저에서 읽을 수 있는 키: {{ publicKeys.join(", ") || "설정 없음" }}</p>
<p>비밀 설정은 서버에서만 사용합니다.</p>
</main>
</template>