.env.local na raiz do projeto com as seguintes variáveis:
Banco de Dados
Autenticação (NextAuth)
CSRF
Google OAuth (Opcional)
Email (Resend)
Monitoramento (Sentry)
Rate Limiting (Redis / Upstash)
Se
REDIS_URL não estiver configurada ou o Redis estiver inacessível, o rate limiting falha aberto (fail-open) — requisições são permitidas e o erro é registrado nos logs. A aplicação funciona normalmente sem Redis, mas sem proteção de rate limit.