技术教程

MongoDB与DynamoDB:文档与键值NoSQL选型

--- title: MongoDB与DynamoDB:文档与键值NoSQL选型 keywords: - MongoDB - DynamoDB - 文档 - 键值/宽列 - 分区键 - 一致性 description: 对比两类 NoSQL 在模型与一致性、扩展与成本上的差异,指导高并发与灵活模式场景选型。 tags: - DynamoDB - MongoDB - NoSQL - 一致性 - 分区...

MutationObserver:DOM 变更监听与性能边界

--- title: MutationObserver:DOM 变更监听与性能边界 keywords: - MutationObserver - DOM 监听 - 批处理 - subtree - 性能边界 description: 介绍 MutationObserver 的变更队列与回调模型、子树监听与过滤、批处理与节流策略,避免过度观察与主线程阻塞,提供示例与参考。 categories: ...

OAuth 2.1 与 OIDC 登录流程与安全实践

--- title: OAuth 2.1 与 OIDC 登录流程与安全实践 keywords: - OAuth 2.1 - OIDC - PKCE - 授权码 - state 与 nonce description: 采用授权码 + PKCE 与 OIDC 构建登录流程,覆盖参数校验、令牌处理与安全要点。 categories: - 文章资讯 - 技术教程 --- # OAuth 2.1 ...

OAuth PKCE与授权码拦截防护最佳实践

--- title: OAuth PKCE与授权码拦截防护最佳实践 keywords: - PKCE - S256 - code_verifier - code_challenge - redirect_uri白名单 - state - nonce - 拦截防护 description: 通过严格的PKCE S256校验、state/nonce对齐和redirect_uri白名单,降低授权码拦截与...

Import Maps模块白名单与外部源治理最佳实践

--- title: Import Maps模块白名单与外部源治理最佳实践 keywords: - Import Maps - 模块白名单 - 外部源 - 映射治理 - 版本锁定 description: 通过Import Maps的模块映射白名单与外部源治理、版本锁定与来源校验,确保前端模块加载安全与可控。 categories: - 文章资讯 - 编程技术 --- 背景与价值 Imp...

MediaDevices enumerateDevices:设备枚举与变更监听

--- title: MediaDevices enumerateDevices:设备枚举与变更监听 keywords: - enumerateDevices - devicechange - 权限策略 - 设备选择 - 安全上下文 description: 使用 MediaDevices 枚举音视频设备并监听变更事件,结合权限与 UI 策略实现稳定的设备选择与会话管理。 ca...

OAuth2设备码流程与安全治理

--- title: OAuth2设备码流程与安全治理 keywords: - OAuth2 - Device Authorization Grant - user_code - verification_uri - interval description: 通过设备码授权流程支持无浏览器设备登录,规范轮询与速率控制并强化用户确认与风险治理。 categories: - 文章资讯 - 技...

Periodic Background Sync:定时后台任务与约束

--- title: Periodic Background Sync:定时后台任务与约束 keywords: - Periodic Sync - Service Worker - periodicsync - 权限策略 - 离线数据 description: 介绍 Periodic Background Sync 的注册与事件处理、权限与平台约束、与离线缓存/上报协作的工程建议,并提供示例与参考...