Next.js laster miljøvariabler fra .env-filer, med en viktig sikkerheitsregel: variabler er bare server-siden som standard, og bare de som er prefikset med NEXT_PUBLIC_ blir eksponert for nettleseren.
Filene
.env # loaded in all environments
.env.local # local overrides — GITIGNORED (put secrets here)
.env.development # only in `next dev`
.env.production # only in production builds
