Как спрятать сообщения из network?
Сделал простую функцию на javascript, которая отправляет сообщения в телеграмм:
const baseUrl = "https://api.telegram.org/bot***/" export const sendMessage = async (message) => { const url = `${baseUrl}sendMessage?chat_id=***&text=${message}`; const response = await fetch(url); } |
const baseUrl = "https://api.telegram.org/bot***/" export const sendMessage = async (message) => { const url = `${baseUrl}sendMessage?chat_id=***&text=${message}`; const response = await fetch(url); }
Проблема в том, что и id чата, и id бота прекрасно отображаются во вкладке network.Очень сомневаюсь, что туда кто то вообще будет заходить, но для безопасности все равно хочу как нибудь спрятать эти данные.
Дополнительно:
Куча пустых запросов к собственному бек-енду, тупо скроллить будет долго, фильтровать не все умеют и не сразу понятно что фильтровать.
Стандартные способы детекта открытых DevTools (размер рамки окна, может еще setInterval с debugger, про второе не уверен что помешает, особенно если отладку не включать)
WebSocket, но опять же кто умеет, для тех и он доступен, да и имеет ли API телеграма такой вариант.
Ну и проксировать бек-ендом можно
Только через бэкенд. Шлём туда сообщение текстом, а бэкенд уже обращается к телеге.
Опишите проблему, и специалист поможет с настройкой, исправлением ошибки или доработкой сайта. Подберём понятный план работ без лишней переписки.
Пока нет других ответов. Будьте первым, кто поможет автору.
Ответить на вопрос
Для того чтобы спрятать сообщения из network в браузере, вы можете использовать различные методы в зависимости от того, что именно вы хотите скрыть.
Если вы хотите скрыть запросы и ответы в консоли браузера, вы можете воспользоваться различными инструментами разработчика, такими как фильтры или поиск. Например, в Chrome Developer Tools вы можете воспользоваться фильтром "Hide network messages" для скрытия всех сообщений связанных с сетью.
Если же вы хотите скрыть запросы и ответы на сервере, вам следует использовать методы защиты данных, такие как HTTPS, чтобы зашифровать все данные, передаваемые между клиентом и сервером. Кроме того, вы можете использовать механизмы аутентификации и авторизации для контроля доступа к данным.
Если вы разрабатываете веб-приложение и хотите скрыть информацию о запросах и ответах от пользователей, вам следует обратить внимание на политики безопасности CORS (Cross-Origin Resource Sharing) и CSRF (Cross-Site Request Forgery) для защиты от несанкционированного доступа к данным.
В целом, важно помнить о безопасности и конфиденциальности данных при работе с сетью, и использовать соответствующие методы и инструменты для защиты информации от несанкционированного доступа.