disable-devtool 网络安全 禁止打开控制台

项目场景:

提示:这里简述项目相关背景:

为了网络安全,前端代码上线后,担心代码会暴露,或者接口暴露,会被有心之人研究代码逻辑,找到项目bug漏洞!

disable-devtool 可以禁用所有一切可以进入开发者工具的方法

如下图,点击鼠标右键,没有任何反应


插件库描述

提示:这里描述:

disable-devtool---该库有以下特性:

1、支持可配置是否禁用右键菜单

2、禁用 f12 和 ctrl+shift+i 快捷键

3、支持识别从浏览器菜单栏打开开发者工具并关闭当前页面

4、开发者可以绕过禁用 (url参数使用tk配合md5加密)

5、支持几乎所有浏览器

6、高度可配置

7、使用极简、体积小巧 (仅6kb)

8、支持npm引用和script标签引用(属性配置)


使用方案:

提示:这里填写该问题的具体使用方案:

一、安装 disable-devtool

javascript 复制代码
npm i disable-devtool

二、引入

javascript 复制代码
import disableDevtool from 'disable-devtool';

三、使用

javascript 复制代码
/* 全局设置disableDevtool插件 */
DisableDevtool({
  ondevtoolopen: (type) => {
    console.warn("开发者工具已打开!", type)
    window.location.href = "about:blank"
  },
  md5: md5Value,
  tkName: "dreame_design", // 自定义 URL 参数名(可选)
  disableMenu: true, // 禁用右键菜单
  interval: 500, // 检测间隔
  clearLog: true, // 每次检测清空控制台
  //ignore: () => {
  //  return userInfo.value.is_ceo == 1 || userInfo.value.is_admin == 1
  //}
})


// md5?: string; // 绕过禁用的md5值,详情见下面的==另外说明,默认不启用绕过禁用
// url?: string; // 关闭页面失败时的跳转页面,默认值为localhost
// tkName?: string; // 绕过禁用时的url参数名称,默认为 ddtk
// ondevtoolopen?(): void; // 开发者面板打开的回调,启用时url参数无效
// debugDelay?: number; // debug模式时的延迟 默认200ms
// interval?: number; // 定时器的时间间隔 默认200ms
// disableMenu?: boolean; // 是否禁用右键菜单 默认为true

另外说明

md5 与 tk 绕过禁用

该库中使用 key 与 md5 配合的方式使得开发者可以在线上绕过禁用。

流程如下:

先指定一个 key a(该值不要记录在代码中),使用 md5 加密得到一个值 b,将b作为 md5 参数传入,开发者在访问 url 的时候只需要带上url参数 ddtk=a,便可以绕过禁用。

disableDevtool对象暴露了 md5 方法,可供开发者加密时使用:

javascript 复制代码
disableDevtool.md5('xxx');
相关推荐
崔庆才丨静觅2 小时前
hCaptcha 验证码图像识别 API 对接教程
前端
passerby60613 小时前
完成前端时间处理的另一块版图
前端·github·web components
掘了3 小时前
「2025 年终总结」在所有失去的人中,我最怀念我自己
前端·后端·年终总结
崔庆才丨静觅3 小时前
实用免费的 Short URL 短链接 API 对接说明
前端
崔庆才丨静觅4 小时前
5分钟快速搭建 AI 平台并用它赚钱!
前端
崔庆才丨静觅4 小时前
比官方便宜一半以上!Midjourney API 申请及使用
前端
Moment4 小时前
富文本编辑器在 AI 时代为什么这么受欢迎
前端·javascript·后端
崔庆才丨静觅5 小时前
刷屏全网的“nano-banana”API接入指南!0.1元/张量产高清创意图,开发者必藏
前端
剪刀石头布啊5 小时前
jwt介绍
前端
爱敲代码的小鱼5 小时前
AJAX(异步交互的技术来实现从服务端中获取数据):
前端·javascript·ajax