npm-yarn-pnpm仓库镜像与来源治理(只读-白名单-校验)最佳实践 以来源白名单与严格SSL、只读令牌和配置校验治理包管理器的注册表访问,降低供应链投毒与冒充风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
SwiftPM依赖与Package.resolved治理(来源-版本-校验)最佳实践 校验 SwiftPM 的 Package.resolved 中的来源与版本一致性,限制来源域并审计依赖对齐,保障构建安全。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
WebAuthn无密码登录与挑战响应(FIDO2/可信来源)最佳实践 通过WebAuthn挑战响应与可信来源校验、rpId与credential绑定,落地安全的无密码登录流程并防止重放与来源伪造。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
WebSocket鉴权与跨域来源治理(Origin/Token/速率)最佳实践 通过Origin白名单与令牌校验、握手速率限制与心跳管理,保障WebSocket跨域连接的安全与稳定。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
WebUSB/WebBluetooth权限治理(来源白名单/用户手势)最佳实践 通过对白名单来源与用户手势触发进行治理,安全使用WebUSB与WebBluetooth接口,降低设备滥用与隐私风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
代码生成器与模板来源治理(白名单-哈希-签名)最佳实践 对代码生成器与模板来源进行白名单与哈希签名校验,阻断不可信模板与篡改内容进入代码仓库。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
包来源证书透明与吊销治理(CT-OCSP-CRL)最佳实践 对包来源站点启用证书透明与在线状态检查,并在吊销或异常时阻断与回退,增强来源可信度。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
构建产物溯源与SLSA证明治理(Attestation-来源-签名)最佳实践 以 SLSA 证明记录构建来源、材料与产物摘要,并进行签名校验与时间窗口治理,提升发布可追溯性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
浏览器跨窗口通信治理(BroadcastChannel/Storage事件/来源校验)最佳实践 通过跨窗口通信的来源与数据结构校验、统一协议与通道命名,确保消息仅在受控页面间传递并防止滥用。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 0 浏览
注册表污染与镜像投毒检测治理(来源-证书-哈希)最佳实践 以来源与证书指纹、SRI哈希校验检测注册表污染或镜像投毒,触发阻断与受控回退保障拉取可信度。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览