Server-Timing性能头:后端指标暴露与诊断治理 使用 Server-Timing 在响应头暴露后端性能指标,与浏览器 RUM 联动诊断瓶颈,提升端到端可观测性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
Permissions-Policy特性权限治理 使用 Permissions-Policy 控制页面与嵌入内容的特性权限,降低滥用与隐私风险,构建可审计的安全基线。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Trusted Types前端防DOM XSS治理 使用 Trusted Types 与 CSP 强制类型化的 DOM 注入,阻断不安全字符串写入,系统化降低 DOM XSS 风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Web Push通知:订阅、权限与发送实践 通过浏览器推送 API 与 VAPID 实现安全的订阅与消息发送,提升用户触达能力。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Web Workers与Shared Workers:并行与通信模型 利用 Workers 在浏览器中实现并行与隔离计算,使用消息通道进行高效通信与资源共享。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 1 浏览
浏览器存储选型:LocalStorage、SessionStorage与IndexedDB 对比三种浏览器存储方案的容量、性能与事务能力,指导数据持久化与缓存策略。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览
Clickjacking防护:CSP frame-ancestors与X-Frame-Options 通过 CSP 的 `frame-ancestors` 与 `X-Frame-Options` 头限制页面被不可信站点嵌入,降低点击劫持风险。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 2 浏览
CORP跨源资源策略与嵌入治理 配置 CORP 控制资源的跨源嵌入行为,配合 COEP/COOP 实现隔离与安全,降低隐私与攻击面风险。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 3 浏览