Для того, что вы описываете, то есть вы не используете роли Ec2 на машинах, рекомендуемый путь - в app.config, чтобы вы могли гибко менять их, если вам нужно imho.Но с добавлением нескольких вещей.
Зашифруйте ваш app.config
Вы можете, я полагаю, использовать шифрование ваших настроек App.config, чтобы сделать это более безопасным.
Это руководство поможет вам.https://magenic.com/thinking/encrypting-configuration-sections-in-net
Ограничьте свой ключ доступа Api только тем, что вам нужно.
Вы должны убедиться, что вы установили конкретного пользователя с определенными разрешениями для ресурса, который ему нужен, иничего больше.Т.е. не используйте ваш программный доступ для вашего app.config.Установите новый.
Поворачивайте этот программный ключ каждые 3 месяца или раньше
Убедитесь, что вы поворачиваете свои ключи и просматриваете уровень доступа.