【发布时间】:2015-02-05 08:56:00
【问题描述】:
我使用UglifyJS 来缩小和丑化我的来源,并使用Sentry 来报告我的生产环境中的错误。
为了从 Sentry 中以可读的方式获取错误,我需要添加 source-map
在生产服务器中执行此操作是否安全,或者源映射文件应仅存在于暂存环境中?
有没有办法在生产环境中保护它们?
【问题讨论】:
-
我不确定您所说的“安全”是什么意思。是否有可能在源地图中编码的敏感细节?代码无论是否丑化都具有相同的安全性。
-
确实是这样,但是我更喜欢不方便查看源,其实我更喜欢只有getsentry,才能使用源映射,我知道它不会添加任何真正的安全性,但我仍然希望我的来源、api 和内部逻辑对普通用户隐藏......
-
普通用户通常不会深入挖掘源代码,而那些想通过挖掘源代码来利用你的人也不会被混淆所吓倒。
-
程序员不希望别人查看他们的代码的第一大原因是缺乏自信。为你创造的东西感到自豪!正如@PeterOlson 所说;普通用户不会深入研究,如果他们这样做了,他们会比你的代码更好地理解 Spaghetti 的逻辑。其他程序员将在几秒钟内对您的代码进行反混淆......
-
我在这个讨论上晚了几年,但我想我会分享一篇我不久前写的关于在生产环境中安全使用源映射的帖子。在我的示例中,我使用的是 .NET Core,但同样的原理可以应用于任何平台:davidomid.com/…
标签: javascript uglifyjs sentry source-maps raven