Dokümantasyon
/
Tarifler
/

En İyi Uygulamalar

Best Practices

Obfuscation'ı etkili biçimde nasıl uygularsınız: neyi korumalı, neye dokunmamalı ve obfuscation'ın sizin için yapamayacakları.

Öneriler

  • Yalnızca kendi kodunuzu obfuscate edin.

    Üçüncü taraf betikleri, kütüphaneleri veya polyfill'leri VM ile obfuscate etmeyin. Bunlar zaten küçültülmüştür ve obfuscation yalnızca onları yavaşlatır.

  • Cerrahi koruma için yorum modunu kullanın.

    Her şeyi korumak yerine yalnızca hassas fonksiyonları /* javascript-obfuscator:vm */ ile işaretleyin.

  • Obfuscation'dan sonra kapsamlı şekilde test edin.

    Obfuscate edilmiş kodu her zaman hedef ortamınızda test edin. Bazı seçenekler kodu ince biçimlerde bozabilir.

  • Sık çalışan kod yollarını VM obfuscation'dan hariç tutun.

    Animasyon döngüleri, gerçek zamanlı işleme veya sık çağrılan kod için vmExcludeFunctions kullanın.

Kritik Güvenlik Uyarısı

Obfuscation, tersine mühendisliği zorlaştırır, ancak şifreleme değildir. Kararlı bir saldırgan, istemci tarafı koddan her zaman veri çıkarabilir.

Bunun yerine şunları yapmalısınız:

  • Gizli bilgileri arka uç sunucunuzda saklayın
  • Sunucu tarafında ortam değişkenleri kullanın
  • Anahtarları gizlemek için API çağrılarını arka ucunuz üzerinden yönlendirin
  • Sunucunuz tarafından verilen kısa ömürlü token'lar kullanın

Neyi Korumalısınız?

VM obfuscation şunlar için idealdir:

  • Özel algoritmalar ve iş mantığı
  • Lisans doğrulama kodu (istemci tarafı kontroller)
  • Kurcalama karşıtı ve bütünlük kontrolleri
  • Oyun mantığı ve hile karşıtı mekanizmalar
  • Premium özellik uygulamaları
  • Fiyat hesaplama mantığı