Compatibilité d’exécution
Choisissez target selon l’environnement réel. Les builds Browser et Node peuvent contenir des défenses différentes ; une cible Browser ne remplace pas Node. Les déclarations d’environnement, restrictions de domaine et outils doivent aussi correspondre à la configuration.
target
browser- Chrome, Firefox, Safari, Edge.browser-no-eval- identique àbrowser, mais la sortie n'utilise paseval(). À utiliser lorsque la page cible applique une Content Security Policy qui interditeval/unsafe-eval.node- environnement Node.js. Les options propres au navigateur sont désactivées (elles requièrentwindow/documentet seraient sans effet ou lèveraient une erreur sous Node). Certaines défenses devmSelfDefendingqui reposent sur des API exclusivement navigateur - détection de navigateur headless, restauration d'un realm propre via iframe, contrôles anti-inspecteur/DOM - ne sont pas générées pour cette cible.service-worker- contexte Service Worker. Pas dewindow, pas dedocument, un globalselfdifférent.userscript- bac à sable d'un gestionnaire de userscripts (Tampermonkey, par exemple). Les défensesvmSelfDefendingsont ajustées en conséquence. Nécessite l'obfuscateur v6.9.0+.bytenode- pour du code destiné à être compilé en.jscavec bytenode. Nécessite l'obfuscateur v6.13.0+.
JavaScript
Les noms et le texte source des fonctions peuvent changer après obfuscation. N’utilisez pas .name ou .toString() comme données stables ; préférez des identifiants explicites. Les noms globaux publics peuvent rester visibles selon les réglages.
strictMode
strictMode: null et strictMode: false reconnaissent toujours les directives explicites, les modules ES et les méthodes de classe comme stricts. strictMode: true traite toute l’entrée comme stricte. Respectez le contexte final : un bundler ajoutant le mode strict après obfuscation peut modifier le comportement.
CLI / API
Compilez TypeScript ou JSX et regroupez l’application avant l’étape finale d’obfuscation. Conservez les commentaires de sélection VM jusque-là. Ne minifiez, reformatez ou modifiez plus une sortie auto-protégée. Les source maps sont indisponibles avec l’obfuscation VM et HTML. Pour les tests fonctionnels utilisant des agents, de l’automatisation ou des débogueurs, consultez Tests et CI.
