Pular para o conteúdo
Aback Tools Logo

Ofuscador de bloqueio de domínio JavaScript

Gere código JavaScript de bloqueio de domínio que restringe a execução dos seus scripts apenas a domínios aprovados. Coloque domínios permitidos na lista branca, escolha a criptografia (Base64, Reverse, XOR) e decida o que acontece quando o domínio não corresponder — bloquear, redirecionar ou avisar. Copie código pronto para usar — tudo grátis, privado e sem cadastro.

JavaScript Domain Lock Obfuscator

Generate domain-locking JavaScript code that validates window.location.hostname at runtime. Whitelist allowed domains, choose encryption, and set the block behavior — all client-side, no signup required.

1.
Presets:

Enter valid domain names above to generate your domain lock code.

How Domain Locking Works

The generated code checks window.location.hostname at runtime against your whitelist. If the domain doesn't match, the code blocks access, redirects, or logs a warning depending on your chosen action. Domain encryption (Base64, Reverse, or XOR) makes the whitelist harder to find in your source code. All code generation runs entirely in your browser — no data is ever sent to any server.

Recursos

  • Múltiplas ações de bloqueio: Escolha como os domínios não autorizados são tratados: bloquear a página com uma mensagem personalizada, redirecionar para outra URL ou registrar silenciosamente um aviso no console.
  • Criptografia de domínios: Ofusque sua lista de domínios permitidos com codificação Base64, inversão de string ou criptografia XOR. Os domínios criptografados são decodificados em tempo de execução, tornando sua lista branca mais difícil de encontrar e modificar.
  • Configurações de domínio predefinidas: Carregue rapidamente padrões de domínio comuns — domínio único, multi-site (app + admin + API), grupos de subdomínios ou configurações de desenvolvimento local incluindo localhost.
  • Estatísticas e pré-visualização de código: Veja o tamanho do código em bytes e o tamanho gzip estimado em tempo real. Pré-visualize o JavaScript gerado em um bloco com destaque de sintaxe e copie com um clique.

O que é bloqueio de domínio?

O bloqueio de domínio (também chamado de restrição de domínio ou lista branca de domínios) é uma técnica que restringe a execução de código JavaScript apenas a domínios aprovados. Em tempo de execução, o código verifica window.location.hostname contra uma lista branca incorporada no script. Se o hostname não corresponder, o código pode bloquear a página, redirecionar para outra URL ou registrar um aviso — tudo sem infraestrutura no lado do servidor.

Como funciona o código gerado

O ofuscador de bloqueio de domínio gera uma IIFE JavaScript autônoma (expressão de função invocada imediatamente) que é executada assim que o script carrega. A lista branca de domínios é incorporada ao código, opcionalmente criptografada com Base64, inversão de string ou codificação XOR. Em tempo de execução, o código decodifica a lista branca, compara o hostname atual com ela (incluindo a correspondência de subdomínios) e executa a ação de bloqueio escolhida se o domínio não estiver autorizado. O código suporta todos os navegadores modernos e não tem dependências externas.

Opções de criptografia e ofuscação

A ferramenta oferece quatro níveis de proteção da lista de domínios. Sem criptografia mantém os nomes de domínio como strings simples — o mais simples, porém o mais fácil de encontrar. Base64 codifica os domínios e requer atob() para decodificá-los em tempo de execução. Reverse armazena cada domínio invertido e o reverte na memória. XOR aplica uma operação XOR bit a bit com uma chave aleatória, produzindo códigos de caracteres codificados que são decodificados em tempo de execução. Níveis mais altos de criptografia aumentam o tamanho do código, mas tornam a lista branca significativamente mais difícil de localizar e modificar.

Privacidade e segurança

Esta ferramenta funciona inteiramente no seu navegador com JavaScript do lado do cliente. Seus domínios, escolhas de configuração e o código gerado nunca saem do seu dispositivo. Não há chamadas de API, processamento no lado do servidor, armazenamento de dados nem rastreamento de qualquer tipo. A geração de código é puramente algorítmica — tudo é local e privado. O código de bloqueio de domínio gerado também é totalmente autônomo e não requer dependências externas nem solicitações de rede para funcionar.

Perguntas frequentes

O bloqueio de domínio em JavaScript é uma técnica que restringe seu código para que seja executado apenas em domínios específicos. O código gerado verifica window.location.hostname em tempo de execução contra uma lista branca incorporada. Se o domínio não for autorizado, o código pode bloquear a página, redirecionar para outra URL ou registrar um aviso no console. Isso é comumente usado para proteger widgets JavaScript licenciados, conteúdo premium e aplicações white-label.

O bloqueio de domínio é um elemento dissuasor eficaz contra cópias casuais e uso não autorizado, mas não é infalível. Um invasor determinado pode usar as ferramentas de desenvolvedor do navegador para encontrar e remover a verificação, ou usar um proxy reverso para modificar o hostname. Para uma proteção mais forte, combine o bloqueio de domínio com outras técnicas como minificação de código, renomeação de variáveis, codificação de strings e autenticação no lado do servidor.

O impacto no desempenho é insignificante. O código gerado é uma pequena IIFE (geralmente com menos de 1 KB) que é executada de forma síncrona quando o script carrega. A verificação do hostname é concluída em microssegundos, e a correspondência de subdomínios usa comparação de strings eficiente.

Para a maioria dos casos de uso, a criptografia Base64 ou Reverse oferece um bom equilíbrio entre proteção e tamanho do código. A criptografia XOR é a opção mais forte, mas adiciona mais tamanho de código (cerca de 2 a 3 vezes, dependendo do comprimento do domínio). Se o tamanho do código for crítico, a opção sem criptografia mantém o código gerado menor, mas não oferece proteção para a lista branca.

Sim. O código gerado suporta automaticamente a correspondência de subdomínios. Se você colocar «exemplo.com» na lista branca, o código também permitirá «app.exemplo.com», «admin.exemplo.com» e qualquer outro subdomínio. Você também pode colocar subdomínios específicos individualmente para um controle mais granular.

Com certeza. A predefinição integrada "Dev Local" adiciona localhost e 127.0.0.1 junto com seu domínio de produção. Isso garante que seu código com bloqueio de domínio funcione durante o desenvolvimento local enquanto protege sua implantação de produção.

O código de bloqueio de domínio gerado funciona em todos os navegadores modernos, incluindo Chrome, Firefox, Safari, Edge e Opera. Também funciona no Electron e em outros ambientes baseados em Chromium. O código usa APIs JavaScript padrão suportadas desde o Internet Explorer 9 ou superior. Não são necessários polyfills nem bibliotecas externas.

Basta copiar o código JavaScript gerado e colá-lo no seu projeto. Você pode incluí-lo como uma tag <script> independente, incorporá-lo no seu bundle principal de JavaScript ou adicioná-lo ao seu pipeline de build. O código é autônomo, sem dependências externas. Para melhores resultados, recomendamos minificar o código antes de implantar em produção para ocultar ainda mais a lógica de verificação do domínio.

Sim — 100% grátis, sem cadastro, sem conta e sem limites de uso. Gere quantos trechos de código de bloqueio de domínio precisar, quantas vezes quiser. Não há níveis premium, cobranças ocultas nem limites de taxa. A ferramenta funciona inteiramente no seu navegador — seus domínios e configurações nunca saem do seu dispositivo.