功能简介
disable-devtool 可以禁用一切可以进入开发者工具的方法,阻止通过开发者工具进行的“代码抓取”。
它具有以下特点:
- 支持可配置是否禁用右键菜单。
- 取消 f12 和 ctrl+shift+i 等快捷键。
- 支持识别从浏览器菜单栏打开开发者工具并关闭当前页面。
- 开发者可以绕过拒绝(url参数使用tk配合md5加密)。
- 多种监测模式,支持几乎所有浏览器(IE,360,QQ浏览器,FireFox,Chrome,Edge...)。
- 高度可配置、使用极简、体积紧凑。
- 支持npm引用和脚本标签引用(属性配置)。
- 识别真移动端与浏览器开发者工具设置插件格式化的移动端,为移动端节省性能。
- 支持识别开发者工具关闭事件。
- 支持可配置是否取消选择、复制、剪切、粘贴功能。
- 支持识别eruda和vconsole调试工具。
- 支持挂起和恢复支架工作。
- 支持配置ignore属性,默认自定义控制是否启用。
- 支持配置 iframe 中所有父页面的开发者工具禁用。
基本使用
推荐使用 npm 进行安装(使用script脚本会被代理单独拦截掉从而无法执行),安装 disable-devtool:
基本使用:
这里的 options 就是配置项。可配置参数如下:
DisableDevtool 的返回值类型如下:
Disable-Devtool 有以下监测模式,使用 detectors 定义:
ondevtoolopen 事件的回调参数就是被触发的监测模式。可以在 ondevtoolopen 里执行业务逻辑,比如做数据上报、用户行为分析等:
那么问题来了,如果把 Devtools 禁用了,那如果线上应用出了问题,作为应用的开发者,也是无法调试的,怎么办呢?该工具的作者当然想到了这一点,它使用 key 与 md5 配合的方式使开发者可以在线上绕过禁用。
使用流程:指定一个 key a(该值不要记录在代码中),使用 md5 加密得到一个值 b,将 b 作为 md5 参数传入,开发者在访问 url 的时候只需要带上url参数 ?ddtk=a即可绕过禁用。
disableDevtool对象暴露了 md5 方法,可供开发者加密时使用: