控制

OPFS 分块加密与密钥轮换访问控制

`title: OPFS 分块加密与密钥轮换访问控制``categories: Web 开发/前端/数据管理``keywords: OPFS,分块加密,密钥轮换,AES-GCM,访问控制``description: 对 OPFS 文件进行分块加密并记录块级密钥版本,实现逐步轮换与访问控制,降低安全风

Storage Buckets 生命周期进阶与配额控制

`title: Storage Buckets 生命周期进阶与配额控制``categories: Web 开发/前端/数据管理``keywords: Storage Buckets API,生命周期,配额,持久化,清理``description: 通过 Storage Buckets 将数据按生命周

数据湖权限与细粒度访问控制(2025)

数据湖权限与细粒度访问控制(2025)数据湖需要在开放与安全之间平衡,细粒度权限是关键能力。一、授权模型RBAC:按角色授予资源级权限,简化管理。ABAC:基于用户属性与资源标签进行更细粒度控制。二、列级权限与掩码列级权限:对敏感字段进行访问限制与审计。掩码策略:在查询层对敏感数据进行脱敏显示。三、