技术教程

OAuth2 PAR与JAR:推送授权请求与JWT安全请求治理

--- title: OAuth2 PAR与JAR:推送授权请求与JWT安全请求治理 keywords: - PAR - JAR - Pushed Authorization Requests - JWT Secured Authorization Request - 授权安全 description: 采用 PAR 将授权参数通过后端安全提交,并用 JAR 对请求签名与加密,降低拦截与篡改风险,...

Permissions-Policy特性权限治理

--- title: Permissions-Policy特性权限治理 keywords: ["Permissions-Policy", "特性权限", "浏览器策略", "嵌入", "隐私"] description: 使用 Permissions-Policy 控制页面与嵌入内容的特性权限,降低滥用与隐私风险,构建可审计的安全基线。 categories: - 文章资讯 - 技术教程 ...