테마 컴포넌트에 API 키를 사용하는 것이 괜찮을까요?

관리자/모더레이터가 테마 설정의 일부로 API 키를 입력하도록 요구하는 TC를 만들 경우, 이것이 안전한지 궁금합니다. 플러그인을 사용하는 것이 더 안전하다는 점은 알고 있지만, 플러그인을 개발하는 것은 훨씬 더 많은 작업이 필요합니다.

테마 설정은 클라이언트 JS 앱에서 사용 가능하므로, 웹사이트를 방문하는 누구나 소스 코드를 확인하여 해당 설정을 볼 수 있습니다. 따라서 API 키를 여기에 넣는 것은 거의 권장되지 않습니다.

예외는 클라이언트 측 사용을 위해 설계된 API 키의 경우입니다. 이러한 키는 누구나 접근하더라도 문제가 되지 않도록 만들어져 있습니다(예: Giphy, Google Maps 임베드 등).

알겠습니다. 플러그인을 사용하겠습니다.
감사합니다!