application.yml 또는 docker-compose.yml 파일에 JWT_SECRET이 직접 노출 됨
보안에 심각한 문제임으로 github에 노출 시켜선 안됨
application-docker.yml
jwt:
secret: ${JWT_SECRET:MySuperSecureJwtSecretKey123456!}
실수로 비밀키가 GitHub에 노출될 위험을 사전에 제거했으며, 빠르게 개발하는 과정에서도 추후 운영 환경에서는 환경변수로 안전하게 비밀키를 구성해야 한다는 점을 명확히 인지하게 되었다