编程技术

Long Tasks API:主线程阻塞监测与优化

--- title: "Long Tasks API:主线程阻塞监测与优化" keywords: - Long Tasks - PerformanceObserver - blocking time - INP - TBT description: "介绍 Long Tasks 的阻塞检测与采集,用 PerformanceObserver 识别长任务来源,结合切片/并行与调度策...

Navigation API 与 App History:单页导航与过渡协调

--- title: Navigation API 与 App History:单页导航与过渡协调 keywords: - Navigation API - App History - SPA 路由 - 过渡拦截 - 视图过渡 description: 介绍 Navigation API 与 App History 的事件与拦截模型、与视图过渡协作、在 SPA 中替代历史 API 的实践与兼容建议...

Next.js Edge与Node运行时对比:API能力与限制

--- title: Next.js Edge与Node运行时对比:API能力与限制 keywords: - Next.js Edge - Node Runtime - API - 限制 - 兼容 description: 对比 Next.js 的 Edge 与 Node 运行时能力与限制,在鉴权、缓存与外部依赖上做出合理选型与治理。 categories: - 文章资讯 - 技术教程 -...

Notification API:权限、动作与交互治理

--- title: Notification API:权限、动作与交互治理 keywords: - Notification - requestPermission - showNotification - actions - notificationclick description: 介绍通知权限与展示、动作按钮与点击交互,前后台协作与合规治理,包含页面与 Service Worker 示例...

OWASP API安全Top10治理实践

--- title: OWASP API安全Top10治理实践 keywords: - OWASP API Top 10 - BOLA - BFLA - 输入校验 - 认证与授权 - 速率限制 - 日志与审计 - 资产管理 - 加密 - 安全测试 description: 围绕 OWASP API Top 10 构建系统化治理方案,覆盖认证授权、输入校验、速率限制与审计,提供验证与落地清单。 da...

OpenAPI 3.1 合约驱动开发与客户端生成指南

--- title: OpenAPI 3.1 合约驱动开发与客户端生成指南 keywords: - OpenAPI 3.1 - 合约驱动 - 代码生成 - typescript-fetch - schema description: 使用 OpenAPI 3.1 规范进行合约驱动设计,并通过生成工具产出客户端与文档,覆盖版本与兼容要点。 categories: - 文章资讯 - 技术教程 ...

OpenAPI与契约测试:规范驱动开发

--- title: OpenAPI与契约测试:规范驱动开发 keywords: - OpenAPI - Swagger - 契约测试 - Mock - Schema description: 通过 OpenAPI 规范驱动接口设计与契约测试,实现前后端协同与变更可控。 categories: - 文章资讯 - 编程技术 --- # OpenAPI与契约测试:规范驱动开发 ## 概览 O...

OpenAPI安全规范与自动扫描最佳实践

--- title: OpenAPI安全规范与自动扫描最佳实践 keywords: - OpenAPI - Swagger - 安全方案 - securitySchemes - scopes - Lint - 自动扫描 - 参数约束 - 必填校验 - 报告 description: 统一OpenAPI安全规范并实现自动扫描,校验securitySchemes...

OpenAPI模拟服务:Prism与Mockoon对比

--- title: OpenAPI模拟服务:Prism与Mockoon对比 keywords: - OpenAPI - Mock服务 - Prism - Mockoon - 契约驱动 description: 基于 OpenAPI 的模拟服务在前后端解耦与契约驱动开发中作用显著,对比两种常用工具的能力与落地。 categories: - 文章资讯 - 技术教程 --- # OpenAPI...

Page Visibility API:visibilitychange 与后台策略

--- title: "Page Visibility API:visibilitychange 与后台策略" keywords: - Page Visibility - document.hidden - visibilitychange - 后台策略 - 节能 description: "介绍页面可见性状态与事件,用于暂停动画与轮询、降低后台开销,结合生命周期与用户体验策略...

Payment Request API 现代支付与安全实践:UI流程、验证与回退策略

--- title: Payment Request API 现代支付与安全实践:UI流程、验证与回退策略 tags: - Payment Request API - 支付集成 - 验证 - 安全实践 - 回退策略 description: 使用 Payment Request API 集成现代浏览器支付体验,覆盖支付请求与验证、错误处理与回退策略,提供可验证的转化与时延指标 ...

Payment Request API:原生支付界面与兼容策略

--- title: Payment Request API:原生支付界面与兼容策略 keywords: - PaymentRequest - supportedMethods - paymentmethodchange - 总价更新 - 兼容策略 description: 使用 Payment Request API 调起原生支付界面并处理金额与收货信息,结合兼容策略与安全注意事项,提升结算体验...

Payment Request API:支付集成与兼容策略

--- title: Payment Request API:支付集成与兼容策略 keywords: - Payment Request API - 支付弹窗 - 兼容策略 - Apple Pay/Google Pay - 安全与体验 description: 介绍 Payment Request API 的调用与能力边界,结合第三方支付与后备方案,构建安全友好的网页支付体验并提升转化率。 dat...

Permissions API 权限状态与提示治理:查询、策略与用户体验

--- title: Permissions API 权限状态与提示治理:查询、策略与用户体验 tags: [Permissions API, 权限查询, 用户体验, 权限提示, navigator.permissions] description: 使用 Permissions API 查询权限状态并设计合理的提示与交互策略,降低权限疲劳与拒绝率,提升整体体验,并提供经验证的成功率与误打扰指标。...