传输

JSONP与旧式跨域传输风险识别与替换最佳实践

系统识别JSONP与旧式跨域传输的核心风险(回调注入、执行上下文XSS、MIME嗅探、缓存污染、CSRF等),并提供可验证的安全替代方案(CORS+SSE/WebSocket/postMessage),含服务器与前端的落地示例与参数校验。

GraphQL Subscriptions 与实时传输选型(2025)

GraphQL Subscriptions 与实时传输选型(2025)Subscriptions 提供实时更新能力,需与传输通道与授权策略协同。一、传输与路由WebSocket 与 SSE:按交互强度与兼容性选型。路由:按用户/租户/主题进行订阅管理与扇出。二、授权与复杂度授权:字段级与主题级授权,