Praktik Terbaik
Cara menerapkan obfuskasi secara efektif: apa yang perlu dilindungi, apa yang sebaiknya dibiarkan, dan apa yang tidak dapat dilakukan oleh obfuskasi untuk Anda.
Rekomendasi
Obfuskasi hanya kode Anda sendiri.
Jangan mengobfuskasi VM pada skrip pihak ketiga, pustaka, atau polyfill. Semuanya sudah diminifikasi dan obfuskasi justru hanya akan memperlambatnya.
Gunakan comment mode untuk proteksi yang tepat sasaran.
Tandai hanya fungsi-fungsi sensitif dengan
/* javascript-obfuscator:vm */alih-alih melindungi segalanya.Uji secara menyeluruh setelah obfuskasi.
Selalu uji kode hasil obfuskasi di lingkungan target Anda. Beberapa opsi dapat merusak kode dengan cara yang halus.
Kecualikan jalur panas dari obfuskasi VM.
Gunakan
vmExcludeFunctionsuntuk perulangan animasi, rendering real-time, atau kode yang sering dipanggil.
Pemberitahuan Keamanan Penting
Obfuskasi membuat rekayasa balik lebih sulit, tetapi itu bukan enkripsi. Penyerang yang gigih selalu dapat mengekstrak data dari kode sisi klien.
Sebagai gantinya, Anda sebaiknya:
- Menyimpan secret di server backend Anda
- Menggunakan variabel lingkungan di sisi server
- Mem-proxy pemanggilan API melalui backend Anda untuk menyembunyikan kunci
- Menggunakan token berumur pendek yang diterbitkan oleh server Anda
Apa yang Perlu Anda Lindungi?
Obfuskasi VM ideal untuk:
- Algoritma proprietari dan logika bisnis
- Kode validasi lisensi (pemeriksaan sisi klien)
- Pemeriksaan anti-pengutakatikan dan integritas
- Logika permainan dan mekanisme anti-curang
- Implementasi fitur premium
- Logika perhitungan harga
