У вас есть два разных случая здесь. Говоря о Contentful, вы, вероятно, используете CDA . Этот API доступен только для чтения и имеет собственные токены. Это не повредит, если вы откроете это для публики и ваше заявление о реагировании с помощью REACT_APP_
.
Платежный провайдер - это отдельная история. Для этого я бы рекомендовал использовать функции Netlify, чтобы не выставлять токен. Таким образом, ваше приложение реагирования может использовать конечную точку функции, и ваш токен остается в безопасности. :)