【发布时间】:2017-11-04 06:49:11
【问题描述】:
我正在使用错误跟踪软件报告 Web 浏览器中发生的任何错误,但我的生产站点上的代码已被缩小。因此,调试几乎是不可能的(变量名称被更改等)。
我想将完整的源映射文件投入生产,这样我就可以调试这些错误,但听到了一些关于这样做的隐私/安全性的担忧。由于缩小的 JavaScript 可以在没有源映射的情况下进行非缩小和逆向工程,我想知道这是否是一个合理的问题。我所能看到的是,它只会让这个过程更快。
将源地图放入公共领域是否存在合法的安全问题?
【问题讨论】:
-
安全?不。有人会复制您的代码/更容易找出它的作用吗?是的
-
类似的错误关闭问题-stackoverflow.com/questions/27345520/…
标签: javascript security browser privacy source-maps