Безопасность ключа
Ключ для ИИ можно открыть и скопировать в мини-приложении в любой момент, а при подозрении — обновить: старый сразу перестанет работать. Не вставляйте ключ в HTML, URL, репозиторий, логи или сообщения пользователям.
Хранить в $TELEGAFIRST_DEPLOY_TOKEN.
Не сохранять deploy token, bot token, платежные идентификаторы или скопированный Telegram initData.
TELEGAFIRST_API_URL=https://api.telegafirst.website TELEGAFIRST_DEPLOY_TOKEN=<ключ из Mini App>