编程技术

Network Information API:带宽类型与自适应加载

--- title: Network Information API:带宽类型与自适应加载 keywords: - Network Information - effectiveType - downlink - rtt - saveData description: 说明网络信息的读取与变更事件,根据带宽类型与用户省流偏好调整资源加载策略,并给出示例与验证。 categories: - 应用...

OAuth2.1 与 OIDC API 安全最佳实践

--- 标题: OAuth2.1 与 OIDC API 安全最佳实践 关键字: - PKCE - 授权码流程 - JWKs - Token 轮换 - aud/iss 校验 - SameSite Cookie 描述: 以 OAuth2.1 的最新建议与 OIDC 标准为基础,构建更安全的授权与令牌管理体系。 日期: 2025-11-25 categories: - 文章资...

OpenResty与Nginx Lua:网关扩展与策略控制

--- title: OpenResty与Nginx Lua:网关扩展与策略控制 keywords: - OpenResty - Nginx - Lua - 网关策略 - 流量治理 description: 通过 OpenResty 在 Nginx 层以 Lua 扩展网关能力,实现鉴权、路由与限流等策略控制。 categories: - 文章资讯 - 技术教程 --- # OpenRest...

Payment Handler API:注册支付处理程序与事件协作

--- title: Payment Handler API:注册支付处理程序与事件协作 keywords: - Payment Handler - Payment Request - Service Worker - instruments - 支付事件 description: 说明 Payment Handler 的清单与 Service Worker 配置,使站点注册为支付处理程序,与 P...

Payment Request API 现代支付与安全实践:UI流程、验证与回退策略

--- title: Payment Request API 现代支付与安全实践:UI流程、验证与回退策略 tags: - Payment Request API - 支付集成 - 验证 - 安全实践 - 回退策略 description: 使用 Payment Request API 集成现代浏览器支付体验,覆盖支付请求与验证、错误处理与回退策略,提供可验证的转化与时延指标 ...

Payment Request API:支付集成与兼容策略

--- title: Payment Request API:支付集成与兼容策略 keywords: - Payment Request API - 支付弹窗 - 兼容策略 - Apple Pay/Google Pay - 安全与体验 description: 介绍 Payment Request API 的调用与能力边界,结合第三方支付与后备方案,构建安全友好的网页支付体验并提升转化率。 dat...

Permissions API 权限状态与提示治理:查询、策略与用户体验

--- title: Permissions API 权限状态与提示治理:查询、策略与用户体验 tags: [Permissions API, 权限查询, 用户体验, 权限提示, navigator.permissions] description: 使用 Permissions API 查询权限状态并设计合理的提示与交互策略,降低权限疲劳与拒绝率,提升整体体验,并提供经验证的成功率与误打扰指标。...

Permissions API:权限查询与请求治理

--- title: Permissions API:权限查询与请求治理 keywords: - navigator.permissions.query - PermissionStatus - state - change 事件 - 权限治理 description: 使用 Permissions API 查询权限状态并订阅变化,合理安排请求时机与文案,减少打扰并提升授权通过率。 categor...

Pointer Lock API:鼠标捕获与安全约束

--- title: "Pointer Lock API:鼠标捕获与安全约束" keywords: - Pointer Lock - requestPointerLock - movementX - movementY - 游戏与3D description: "说明 Pointer Lock 的鼠标捕获与相对移动事件,用于游戏与 3D 场景的视角控制,强调权限、手势与退出策略...

Popover API 锚定定位与可访问性:交互触发、锚点定位与验证指标

--- title: Popover API 锚定定位与可访问性:交互触发、锚点定位与验证指标 tags: - Popover API - 锚定定位 - 可访问性 - 交互触发 - 性能优化 description: 使用原生 Popover API 构建无障碍的锚定式弹出层,覆盖交互触发、锚点定位与可访问性细节,提供可验证的性能与稳定性指标 categories: - 文章资讯 - 编程...

Cloudflare Vectorize 数据导入管线与批量索引

引言 - Vectorize 提供托管向量索引,适合在边缘构建检索增强应用;批量导入与索引策略可显著影响查询性能与一致性。 能力与管线(已验证) - 数据导入:通过 API 批量插入向量与元数据,支持管理命名空间与集合。来源:Cloudflare Docs(Vectorize)。 - Workers 协作:在 Workers 中进行向量生成(调用模型或外部接口)、入库与相似度查询;与缓存协作