Content Security Policy(CSP)实战:脚本隔离、资源白名单与违规上报 以生产可用的方式部署 CSP,覆盖脚本隔离、资源白名单配置、nonce/hash 策略与违规上报,实现高强度前端安全防护 Web开发 2026年02月14日 0 点赞 0 评论 5 浏览
断路器、重试与舱壁隔离治理实践(2025) 断路器、重试与舱壁隔离治理实践(2025)一、重试与退避分类:仅对幂等与瞬时错误重试;指数退避与抖动。上限与超时:限制次数与总时长,避免放大。二、断路器与熔断状态机:闭合/半开/打开;以失败率与延迟驱动。半开探测:小流量探测恢复,避免抖动。三、舱壁与隔离资源隔离:连接池/线程池分域,防资源争抢。限流 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 6 浏览
Cloudflare Workers 边缘运行时实践(V8 隔离、KV 与 R2 限制) 基于 Cloudflare Workers 的边缘运行时,说明 V8 隔离模型、KV 与 R2 存储能力与限制,并提供验证与观测方法。 Web 2026年02月14日 0 点赞 0 评论 7 浏览
Partitioned Cookies:隔离第三方与 set-cookie 属性策略 通过 Partitioned(CHIPS)为第三方上下文启用分区 Cookie,提升隐私与一致性,示例覆盖 Set-Cookie 写法与兼容策略。 存储 2026年02月13日 0 点赞 0 评论 8 浏览
"Fetch Metadata 防护:Sec-Fetch 系列头的资源隔离策略" "总结 Fetch Metadata(Sec-Fetch-*)请求头的意义与用法,给出在服务端实施资源隔离策略的工程建议,作为 CSRF/XSSI 的防御补强。" Web 2026年02月14日 0 点赞 0 评论 9 浏览
"Fenced Frames:跨站内容隔离与安全渲染" "介绍 Fenced Frames 的隔离模型与渲染能力,适用于跨站内容(广告)展示,避免向宿主页面泄露敏感信号,说明部署与兼容策略。" Web 2026年02月14日 0 点赞 0 评论 9 浏览
CSP sandbox指令与页面隔离最佳实践 通过CSP的sandbox指令对页面进行权限收敛与隔离,限制脚本、表单与插件等能力,降低风险页面的攻击面。 CSP治理 2026年02月14日 0 点赞 0 评论 10 浏览
"Declarative Shadow DOM:SSR 组件封装与样式隔离" "介绍声明式 Shadow DOM 的模板语法、SSR 下的组件封装与样式隔离、与自定义元素协作及兼容回退策略,提供示例与权威参考。" Web 2026年02月14日 0 点赞 0 评论 11 浏览