Если вы разрешили браузеру извлекать код, который обрабатывает / обрабатывает CriticalFeature
, игра окончена. Пользователь может обработать или иным образом проанализировать этот код.
Единственный способ избежать этого - никогда не передавать код CriticalFeature
неавторизованному пользователю. Для этого URL-адрес страницы профиля администратора должен отличаться от URL-адреса пользователя без прав администратора, а код для CriticalFeature
должен находиться в отдельном пакете, который предоставляется только авторизованным пользователям.
IDK если вам нужен этот уровень разделения, хотя; проблеск интерфейса администратора не позволит неавторизованному пользователю делать все, что требует прав администратора. Только если вам нужно внимательно следить за набором функций, доступных для администраторов, вы можете реализовать вышеуказанное.