¿Cómo mantengo mi API key segura?

Nunca subas claves a repositorios públicos, no las incrustes en el código del cliente, usa variables de entorno, crea claves separadas por aplicación y revoca las claves comprometidas de inmediato.

Enlaces útiles