CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[Front-End] code source protégé ?

Hardsouls
Hardsouls
Niveau 11
19 décembre 2020 à 00:25:25

Bonjour,

Je suis dev back-end a la base, je fais peu de front. La j'ai dev une appli web 100% front via ReactJS.
Je comptais la mettre en ligne. Cependant je me posais une question (qui peut paraitre bête, mais j'en sais rien) :
Est-ce que via le code source ou l'analyse de requêtes, quelqu'un peut récupérer des informations sensibles ?

En soi je me fiche que quelqu'un copie mon site, mais j'ai une page de contact à l'intérieur où j'utilise EmailJS pour éviter de créer un back-end, et lors de l'appel a emailJS dans l'appli je fournis 2-3 infos tels que des keys et un identifiant.

Du coup je sais pas si un visiteur ne peut checker que le html/css généré à partir de ReactJS, ou s'il peut tomber sur des infos un peu plus délicates (analyse code source plus poussée que ce que je connaitrais, ou via extensions navigateur, analyse requête etc).
Et dans le cas où il y a de potentielles vulnérabilités, est-ce qu'il y a des bonnes pratiques coté dev front pour éviter cela (mon repo git est deja private).

Merci

Message édité le 19 décembre 2020 à 00:29:13 par Hardsouls
VinkingBanni
VinkingBanni
Niveau 10
19 décembre 2020 à 00:37:26

Bah oui

Pathos-II
Pathos-II
Niveau 22
19 décembre 2020 à 12:48:07

Bien sur tout ce qui est front = envoyé au navigateur donc tu peux accéder à tous les fichiers js ou de ressources :hap:
Tu peux obfusquer et uglifier le code pour empêcher les gens non déterminés de plagier ton code mais ça change rien à la sécurité

Message édité le 19 décembre 2020 à 12:49:29 par Pathos-II
Hardsouls
Hardsouls
Niveau 11
19 décembre 2020 à 14:54:02

Merci pour vos réponses.
En soi me faire plagier, je m'en fiche c'est un site vitrine/portfolio :)
C'est plus l'identifiant de EmailJS pour lequel je cherchais une solution. Bon apparemment EmailJS a la possibilité de lock les demandes d'envoi de mail pour un domaine uniquement, donc ça devrait le faire comme protection.

Bon j'ai laissé qq saletés dans le code pour gagner du temps sur la derniere ligne droite (trop de front ça me saoule a force lol) donc si un client calé technique jete un coup d'oeil, il risque de voir 2-3 trucs pas joli joli, mais bon je suis dev back peu importe au final (et puis dans l'ensemble c'est quand même très propre)

Sous forums
  • Aide à l'achat Mac
  • Steam Deck
  • Création de sites web
  • Création de Jeux
  • Linux
  • Programmation
  • Internet
  • Macintosh
  • Hardware
La vidéo du moment