Offuscamento VM
L'offuscamento VM trasforma le tue funzioni JavaScript in bytecode personalizzato eseguito da una macchina virtuale incorporata nell'output, così la logica protetta non viene più distribuita come JavaScript leggibile.
La protezione VM si applica alle funzioni idonee. In modalità root, vmWrapTopLevelInitializers può anche avvolgere gli inizializzatori idonei per virtualizzarli; gli attuali preset VM lo attivano. Controlla gli avvisi di copertura come VMNoFunctionsToVirtualize e usa la modalità comment per selezionare esplicitamente le funzioni sensibili.
L'offuscamento aumenta il costo del reverse engineering senza renderlo impossibile, quindi mantieni i segreti e le decisioni di sicurezza vincolanti sul server: consulta Best practice per sapere cosa l'offuscamento può e non può garantire.
Serve aiuto? Se l'offuscamento VM non si comporta come previsto, consulta Diagnosticare gli errori di runtime della VM per capire come circoscrivere il problema e inviare una segnalazione di bug.
In questa sezione
Compatibilità di esecuzione
Adatta la build al luogo in cui viene eseguita: l’opzione Target, le difese di runtime e ciò che la pipeline di build deve preservare.
Come la VM trasforma il codice
Che cosa la VM lascia visibile e che cosa nasconde, e come proteggere i nomi delle funzioni.
Targeting di funzioni specifiche
Applica l'offuscamento VM selettivamente alle sole funzioni sensibili, per prestazioni ottimali.
Register-Based VM
Passa la VM a un modello di esecuzione basato su registri: runtime più veloce, a costo di un bundle leggermente più grande.
Async Executor
Esegui la VM in modo asincrono per recuperare la chiave di decifratura del bytecode durante l'esecuzione, anziché includerla nel bundle.
Compatibilità con la strict mode
Dichiara la strict mode affinché la VM compili bytecode corretto.
Comportamento di eval diretto
Perché eval() diretto disattiva l'offuscamento VM e come evitare il problema.
VM Self Defending
Rilevamento delle manomissioni, controlli di integrità del codice e anti-hooking per il runtime della VM.
VM Debug Protection
Misure anti-debug per il codice protetto con VM.
VM Domain Lock
Limita l'esecuzione del codice VM offuscato a domini e sottodomini specifici.
Browser Environment
Dichiara come viene servita la tua build di produzione così che il codice protetto possa legarvi la propria integrità.
