Canvas 与 ImageBitmap 压缩与缩略图持久化实践 使用 ImageBitmap 与 Canvas 生成缩略图并压缩图像,持久化到 IndexedDB 以加速展示。 工程实践 2026年02月13日 0 点赞 0 评论 20 浏览
OAuth 2.1授权与安全收敛(禁止Implicit/强制PKCE/短期令牌)最佳实践 统一禁用Implicit、强制PKCE S256与短期令牌策略,收敛授权流程风险并提升跨端一致性与安全性。 安全 2026年02月13日 0 点赞 0 评论 20 浏览
MongoDB TTL 索引与自动归档实践 "使用 TTL 索引对历史数据进行自动过期与清理,提供创建与注意事项,适合日志与会话数据场景。" 工程实践 2026年02月13日 0 点赞 0 评论 20 浏览
第三方脚本治理与引入策略(SRI/Trusted Types/异步沙箱)最佳实践 统一第三方脚本治理策略,使用SRI与CSP/Trusted Types保障完整性与赋能,配合异步沙箱(iframe)与白名单通信,实现最小权限安全引入,附示例与验收清单。 工程实践 2026年02月13日 0 点赞 0 评论 20 浏览
混合内容治理与自动升级(upgrade-insecure-requests/block-all-mixed-content)最佳实践 通过CSP启用资源自动升级与阻断混合内容,在全站HTTPS场景下保障资源一致性与防止降级攻击。 工程实践 2026年02月13日 0 点赞 0 评论 20 浏览
浏览器端存储安全(LocalStorage/IndexedDB/Service Worker)最佳实践 "通过加密存储、TTL与作用域最小化、Service Worker缓存治理,构建浏览器端数据安全与可控持久化的最佳实践。" 安全 2026年02月13日 0 点赞 0 评论 20 浏览
浏览器安全响应头统一基线与灰度发布最佳实践 统一浏览器安全响应头的基线与灰度发布策略,包含HSTS、CSP、Referrer-Policy、X-Content-Type-Options、Permissions-Policy、COOP/COEP的可验证中间件与切换示例。 安全 2026年02月13日 0 点赞 0 评论 20 浏览
模板注入防护与服务端渲染治理(沙箱/输出转义)最佳实践 通过模板沙箱与输出转义、变量白名单与长度限制,系统性防止模板注入与跨站脚本风险。 工程实践 2026年02月13日 0 点赞 0 评论 20 浏览
构建代理隔离与短期沙箱治理(网络出口-文件系统-生命周期)最佳实践 通过网络出口与文件系统能力的最小化、短期生命周期与审计,隔离构建代理并降低供应链风险。 网络与协议 2026年02月13日 0 点赞 0 评论 20 浏览