网络安全

Permissions-Policy:限制第三方能力与安全治理

---title: "Permissions-Policy:限制第三方能力与安全治理"keywords: - Permissions-Policy - Feature Policy - 第三方限制 - geolocation - cameradescription: "介绍 Permissions-Policy 的头部语法与策略设计,限制 iframe/第三方脚本的能力范...

Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践

---title: Passkeys 与 WebAuthn 无密码登录:注册、验证与安全实践tags: [WebAuthn, Passkeys, FIDO2, 公钥凭证, navigator.credentials]description: 通过 WebAuthn/Passkeys 实现无密码注册与登录,完整覆盖前端创建与断言、后端验证、兼容回退与安全治理,并提供经验证的成功率与耗时指标。...

PWA 图标:maskable 与安全区域适配

---title: PWA 图标:maskable 与安全区域适配keywords:- maskable- Web App Manifest- 图标安全区域- 适配- 角标description: '介绍 PWA 的 maskable 图标与安全区域适配,使用 `purpose: maskable` 提供可裁剪区域,避免系统蒙版裁剪重要内容,并给出设计与清单示例。'categor...

Origin-Agent-Cluster:同源对象隔离与内存管理

---title: "Origin-Agent-Cluster:同源对象隔离与内存管理"keywords: - Origin-Agent-Cluster - OAC - 隔离 - 内存 - 崩溃隔离description: "说明 `Origin-Agent-Cluster` 响应头的作用,将同源上下文隔离到独立的Agent Cluster,改善内存与崩溃隔离,与跨源隔离...

OpenTofu 1.7 特性解读:状态加密与提供者函数

---title: OpenTofu 1.7 特性解读:状态加密与提供者函数keywords:- OpenTofu 1.7- 状态加密- provider-defined functions- XDG 目录- 兼容与安全description: 总结 OpenTofu 1.7 的核心更新,覆盖状态加密框架与提供者自定义函数能力,并给出升级与兼容性建议。date: 2025-11-...

OIDC登出:Front-Channel与Back-Channel对比

---title: OIDC登出:Front-Channel与Back-Channel对比keywords:- OIDC- Front-Channel Logout- Back-Channel Logout- 会话- 登出description: 比较 OIDC 两种登出机制的实现与兼容差异,规范会话清理与通知链路,保障多应用联合登出体验。categories: - 文章资讯...

NoSQL注入防护(MongoDB-查询算子白名单)最佳实践

---title: NoSQL注入防护(MongoDB/查询算子白名单)最佳实践keywords:- NoSQL注入- MongoDB- 查询算子- 白名单- 键过滤description: 通过MongoDB查询算子白名单与键过滤、类型校验与分页限制,系统性防止NoSQL注入与资源耗尽。tags:- MongoDB- NoSQL注入- 工程实践- 数据安全- 查询算子...

MIME嗅探与Content-Type防护

---title: MIME嗅探与Content-Type防护keywords: ["MIME嗅探", "Content-Type", "X-Content-Type-Options", "下载安全"]description: 通过正确的 `Content-Type` 与 `X-Content-Type-Options: nosniff` 防止浏览器误判资源类型导致的安全风险。catego...

LLM输出防护:提示注入、敏感信息与事实核查

---title: LLM输出防护:提示注入、敏感信息与事实核查keywords: ["提示注入", "敏感信息", "事实核查", "上下文隔离", "引用证据"]description: 通过上下文隔离、输入/输出过滤与引用证据,实现对提示注入与敏感信息泄露的防护,并进行事实核查。categories: - 应用软件 - 系统工具---# LLM输出防护:提示注入、敏感信...

Kubernetes NetworkPolicy零信任服务访问实践

---title: Kubernetes NetworkPolicy零信任服务访问实践keywords:- NetworkPolicy- Pod- ingress- egress- CIDR- namespaceSelector- podSelectordescription: 以NetworkPolicy实现服务间零信任访问控制,提供可验证的YAML与连通性测试方法,确保安全...