Я недавно наткнулся на то, что мне кажется проблемой безопасности. Когда я посмотрел на файл main.[...].js
, развертываемый на моем веб-сайте, я заметил, что он включает в себя весь мой файл package.json, в котором есть некоторые сценарии, которые я бы предпочел не показывать миру.
Это, вероятно, происходит потому, что я импортирую файл, чтобы получить текущую версию развертывания и записать в нее все сообщения об ошибках. Как я могу получить эту версию из файла package.json, не импортируя файл и не открывая его?
Даже если я импортирую только { version }
, а не весь файл, Webpack все равно упаковывает все (что заставляет меня задуматься, в чем же смысл?).
Спасибо за любую помощь!