APIの資格情報(Client ID/Secret)を環境変数に保存する際に、漏洩を防ぐためのベストプラクティスはどれか。

ソース管理に含めず、デプロイ時にのみ安全に注入する仕組みを利用します。