как работает $ icon-font-path в загрузочном scss?

Недавно я начал использовать загрузчик SCSS для моего проекта узла. Так что яapp/bower_components/bootstrap-sass/lib/_glyphicons.scss например.

Глядя на мой вывод CSS, я вижу такие вещи, как:

@media -sass-debug-info{filename{font-family:file\:\/\/\/home\/some\/path\/project\/app\/bower_components\/bootstrap-sass\/lib\/_normalize\.scss}line{font-family:\0000332}}
audio,
canvas,
video {
  display: inline-block;
}

У меня есть 2 вопроса:

Это похоже на дыру в безопасности. Каждый может сделать вывод о моей ОС и структуре каталогов, просто взглянув на мой CSS. Как правильно закрыть эту дыру в безопасности?Как это работает? Я почти понял это, но мне чего-то не хватает. Глядя на SCSS, я вижу, что загрузчик использует$icon-font-path который, по-видимому, превращается в этот абсолютный путь. Смотря накомпасная документацияЯ вижу, они предоставляют абсолютные значения, но нет$icon-font-path

Это фрагмент кода, на который я ссылаюсь:

@font-face {
  font-family: 'Glyphicons Halflings';
  src: url('#{$icon-font-path}#{$icon-font-name}.eot');
  src: url('#{$icon-font-path}#{$icon-font-name}.eot?#iefix') format('embedded-opentype'),
       url('#{$icon-font-path}#{$icon-font-name}.woff') format('woff'),
       url('#{$icon-font-path}#{$icon-font-name}.ttf') format('truetype'),
       url('#{$icon-font-path}#{$icon-font-name}.svg#glyphicons-halflingsregular') format('svg');
}

Ответы на вопрос(4)

Ваш ответ на вопрос