编程技术

Payment Request API:原生支付界面与兼容策略

--- title: Payment Request API:原生支付界面与兼容策略 keywords: - PaymentRequest - supportedMethods - paymentmethodchange - 总价更新 - 兼容策略 description: 使用 Payment Request API 调起原生支付界面并处理金额与收货信息,结合兼容策略与安全注意事项,提升结算体验...

Paint Timing API:FCP 的采集与优化路径

--- title: "Paint Timing API:FCP 的采集与优化路径" keywords: - FCP - PerformancePaintTiming - first-contentful-paint - PerformanceObserver - 采集与优化 description: "说明 Paint Timing 的 `first-contentful-p...

Page Visibility API:visibilitychange 与后台策略

--- title: "Page Visibility API:visibilitychange 与后台策略" keywords: - Page Visibility - document.hidden - visibilitychange - 后台策略 - 节能 description: "介绍页面可见性状态与事件,用于暂停动画与轮询、降低后台开销,结合生命周期与用户体验策略...

OpenResty与Nginx Lua:网关扩展与策略控制

--- title: OpenResty与Nginx Lua:网关扩展与策略控制 keywords: - OpenResty - Nginx - Lua - 网关策略 - 流量治理 description: 通过 OpenResty 在 Nginx 层以 Lua 扩展网关能力,实现鉴权、路由与限流等策略控制。 categories: - 文章资讯 - 技术教程 --- # OpenRest...

OpenAPI模拟服务:Prism与Mockoon对比

--- title: OpenAPI模拟服务:Prism与Mockoon对比 keywords: - OpenAPI - Mock服务 - Prism - Mockoon - 契约驱动 description: 基于 OpenAPI 的模拟服务在前后端解耦与契约驱动开发中作用显著,对比两种常用工具的能力与落地。 categories: - 文章资讯 - 技术教程 --- # OpenAPI...

OpenAPI与契约测试:规范驱动开发

--- title: OpenAPI与契约测试:规范驱动开发 keywords: - OpenAPI - Swagger - 契约测试 - Mock - Schema description: 通过 OpenAPI 规范驱动接口设计与契约测试,实现前后端协同与变更可控。 categories: - 文章资讯 - 编程技术 --- # OpenAPI与契约测试:规范驱动开发 ## 概览 O...

OpenAPI安全规范与自动扫描最佳实践

--- title: OpenAPI安全规范与自动扫描最佳实践 keywords: - OpenAPI - Swagger - 安全方案 - securitySchemes - scopes - Lint - 自动扫描 - 参数约束 - 必填校验 - 报告 description: 统一OpenAPI安全规范并实现自动扫描,校验securitySchemes...

OpenAPI 3.1 合约驱动开发与客户端生成指南

--- title: OpenAPI 3.1 合约驱动开发与客户端生成指南 keywords: - OpenAPI 3.1 - 合约驱动 - 代码生成 - typescript-fetch - schema description: 使用 OpenAPI 3.1 规范进行合约驱动设计,并通过生成工具产出客户端与文档,覆盖版本与兼容要点。 categories: - 文章资讯 - 技术教程 ...

OWASP API安全Top10治理实践

--- title: OWASP API安全Top10治理实践 keywords: - OWASP API Top 10 - BOLA - BFLA - 输入校验 - 认证与授权 - 速率限制 - 日志与审计 - 资产管理 - 加密 - 安全测试 description: 围绕 OWASP API Top 10 构建系统化治理方案,覆盖认证授权、输入校验、速率限制与审计,提供验证与落地清单。 da...

OAuth2.1 与 OIDC API 安全最佳实践

--- 标题: OAuth2.1 与 OIDC API 安全最佳实践 关键字: - PKCE - 授权码流程 - JWKs - Token 轮换 - aud/iss 校验 - SameSite Cookie 描述: 以 OAuth2.1 的最新建议与 OIDC 标准为基础,构建更安全的授权与令牌管理体系。 日期: 2025-11-25 categories: - 文章资...

Notification API:权限、动作与交互治理

--- title: Notification API:权限、动作与交互治理 keywords: - Notification - requestPermission - showNotification - actions - notificationclick description: 介绍通知权限与展示、动作按钮与点击交互,前后台协作与合规治理,包含页面与 Service Worker 示例...

Next.js Edge与Node运行时对比:API能力与限制

--- title: Next.js Edge与Node运行时对比:API能力与限制 keywords: - Next.js Edge - Node Runtime - API - 限制 - 兼容 description: 对比 Next.js 的 Edge 与 Node 运行时能力与限制,在鉴权、缓存与外部依赖上做出合理选型与治理。 categories: - 文章资讯 - 技术教程 -...

Network Information API:带宽类型与自适应加载

--- title: Network Information API:带宽类型与自适应加载 keywords: - Network Information - effectiveType - downlink - rtt - saveData description: 说明网络信息的读取与变更事件,根据带宽类型与用户省流偏好调整资源加载策略,并给出示例与验证。 categories: - 应用...

Navigation API:无刷新导航拦截与视图更新

--- title: Navigation API:无刷新导航拦截与视图更新 keywords: - Navigation API - navigation.onnavigate - SPA/MPA - 视图更新 - 路由拦截 description: 介绍 Navigation API 的事件与拦截机制,在 MPA 中实现无刷新导航与视图更新,提升可访问性与性能,替代历史的 popstate/h...