Cookie 前缀 __Secure- 与 __Host- 治理实践 使用浏览器认可的 Cookie 安全前缀(__Secure- 与 __Host-)强化会话与配置的安全属性,结合路径与域治理,降低被滥用与跨站风险。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
COOP-COEP-CORP 进程隔离与 SharedArrayBuffer 能力治理实践 通过设置 COOP、COEP 与 CORP 响应头实现站点进程隔离,启用 SharedArrayBuffer 等高权限能力,同时规范外部资源的跨源嵌入策略,降低混合上下文风险。 工程实践 2026年02月13日 0 点赞 0 评论 15 浏览
Dependabot 与 Renovate 自动依赖升级策略与审批流治理实践 通过 Dependabot 与 Renovate 自动化依赖升级并设定分组与审批策略,在保证安全与稳定的同时降低维护成本,形成可控的供应链变更流程。 工程实践 2026年02月13日 0 点赞 0 评论 15 浏览
Next.js 15 HSTS 与 Permissions-Policy 安全头治理实践 在 Next.js 15 中设置 HSTS 与 Permissions-Policy 安全头,强制 HTTPS 并限制浏览器能力使用,提供 Middleware 注入与治理建议示例。 安全 2026年02月13日 0 点赞 0 评论 11 浏览
Partitioned Cookie CHIPS 第三方场景治理实践 介绍浏览器 CHIPS(Partitioned Cookie)在第三方场景的使用与治理,结合 Next.js 15 Route Handler 设置分区 Cookie,降低跨站风险并保持必要功能。 工程实践 2026年02月13日 0 点赞 0 评论 17 浏览
Referrer-Policy 与 rel=noopener noreferrer 安全治理实践 在响应头与链接层面治理来源信息泄露与 opener 攻击风险,给出 Referrer-Policy 与 rel=noopener noreferrer 的组合实践与在 Next.js 的注入示例。 安全 2026年02月13日 0 点赞 0 评论 11 浏览
SBOM(CycloneDX 与 SPDX)生成与依赖风险治理实践 在前端项目中生成并验证 CycloneDX 与 SPDX SBOM,集成到 CI 以评估依赖风险、记录发布资产的组成与来源,实现可追溯的供应链治理。 工程实践 2026年02月13日 0 点赞 0 评论 15 浏览
Sigstore Cosign 与 SLSA 供应链证明发布治理实践 使用 Sigstore Cosign 在无密钥模式为前端构建产物进行签名与证明,并生成 SLSA 断言,借助公共透明日志实现可追溯与可验证的资产发布治理。 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
WebAuthn Passkeys 无密码登录与跨设备同步实践 "以 WebAuthn Passkeys 实现无密码登录与跨设备同步,覆盖注册与认证流程、风险控制与兼容策略,并提供延迟与成功率的对比数据与工程落地。" 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览
WebAuthn Passkeys 无密码认证前端集成实践 "基于 WebAuthn/Passkeys 构建无密码认证流程,覆盖前端集成、跨设备同步与回退策略,并以真实环境验证安全性与用户体验的提升。" 工程实践 2026年02月13日 0 点赞 0 评论 13 浏览