Всем привет.
Есть сайт, на нём форма, данные из которой отправляются в телеграмм бота. Обработка формы для отправки написана на js и поэтому токен бота можно увидеть в коде сайта.
Пробовал настраивать через переменные окружения, при помощи dotenv и php. Токен передается, но видимо что-то делаю не так. И как я понял при передаче из php в javascript мой токен снова становится виден всем в коде сайта.
Как сделать так чтобы этого не происходило? Может быть Что мне будет проще всего реализовать, при учете что я только начинающий.
Буду рад любой помощи.
Код, который берет токен из env файла выглядит так.
<?php
error_reporting(E_ALL);
ini_set('display_errors', 1);
require 'vendor/autoload.php';
use Dotenv\Dotenv;
// Укажите путь к каталогу, где расположен .env файл
$dotenvPath = __DIR__;
// Создаем экземпляр Dotenv и загружаем переменные окружения
$dotenv = Dotenv::createImmutable(dirname(__DIR__));
$dotenv->load();
// Получаем значение токена
$TOKEN = $_ENV['TOKEN'];
// Используем токен в вашем коде...
?>