fix(sec): pass Gemini API key in x-goog-api-key header instead of URL parameter (#169) - #178
fix(sec): pass Gemini API key in x-goog-api-key header instead of URL parameter (#169)#178jihadMo wants to merge 1 commit into
Conversation
AI Review: All Acceptance Criteria Met1 advisory finding below — review before merging. All acceptance criteria are met. Outbound Gemini API requests in Acceptance CriteriaMet
SuggestionsWarnings
📋 Copy Review for AI Agent
📊 Review metadata
|
|
@jihadMo is attempting to deploy a commit to the devasign Team on Vercel. A member of the Team first needs to authorize it. |
Resolves #169.
Updates summarizeVideo in backend/src/llm.ts to pass Gemini API key via x-goog-api-key HTTP header instead of ?key= URL query parameter, eliminating secrets logging exposure risks, alongside regression test suite in backend/src/llm-gemini-header.test.ts.