Javascript 在angular 4应用程序中,限制main.bundle.js直接从浏览器访问

Javascript 在angular 4应用程序中,限制main.bundle.js直接从浏览器访问,javascript,angular,typescript,iis,Javascript,Angular,Typescript,Iis,我在IIS中部署了一个angular站点 它很好用 但是也有一些javascipt文件,比如 main.bundle.js inline.bundle.js polyfills.bundle.js 以此类推 可直接访问,如下所示: 如何防止直接在浏览器中访问 我关闭了IIS中的目录浏览功能,并没有多大帮助 如果它没有关闭,这是一个严重的安全问题 请帮助它们必须可通过浏览器访问,您的站点才能正常工作。它包含有效负载并从api返回数据,这是一个严重的安全问题。此外,所有逻辑都可直接提供给Publ

我在IIS中部署了一个angular站点

它很好用

但是也有一些javascipt文件,比如

main.bundle.js
inline.bundle.js
polyfills.bundle.js
以此类推

可直接访问,如下所示:

如何防止直接在浏览器中访问

我关闭了IIS中的目录浏览功能,并没有多大帮助

如果它没有关闭,这是一个严重的安全问题


请帮助

它们必须可通过浏览器访问,您的站点才能正常工作。它包含有效负载并从api返回数据,这是一个严重的安全问题。此外,所有逻辑都可直接提供给Public。这些捆绑包始终是公开的,因为这些捆绑包是在客户端上执行的。因此,您不应在这些文件中包含敏感数据。