WebCrypto密钥生成与导出治理(extractable/用途限制)最佳实践 通过WebCrypto在密钥生成时设置extractable与用途限制,并控制导出行为,降低密钥泄露风险与误用可能性。 工程实践 2026年02月13日 0 点赞 0 评论 11 浏览
WebCrypto 实战:AES-GCM 与 PBKDF2 的安全注意事项 "总结在浏览器端使用 WebCrypto 进行 AES-GCM 加密与 PBKDF2 密钥派生的要点,强调 GCM 的 nonce/IV 唯一性、认证加密优势与常见踩坑。" 安全 2026年02月13日 0 点赞 0 评论 11 浏览
Web App Manifest 资源声明与离线协作 `title: Web App Manifest 资源声明与离线协作``categories: Web 开发/前端/数据管理``keywords: Web App Manifest,manifest,离线,资源声明,PWA``description: 使用 Web App Manifest 声明应用 前端框架 2026年02月13日 0 点赞 0 评论 12 浏览
WebCrypto 密钥封装与跨会话保存 使用 `wrapKey/unwrapKey` 对会话密钥进行封装与解封,结合 RSA-OAEP 或 AES-KW,实现跨会话的安全密钥保存与恢复。 软件 2026年02月13日 0 点赞 0 评论 12 浏览
Web 安全:CSP 与 Trusted Types 实战 通过 CSP 与 Trusted Types 的协同,显著降低 XSS 风险,给出在现代前端中的部署与兼容策略。 安全 2026年02月13日 0 点赞 0 评论 12 浏览
Web缓存与安全(Cache Poisoning防护与边缘策略)最佳实践 "通过URL与头部规范化、正确的Cache-Control与Vary配置、边缘分层与键隔离,构建可验证的缓存安全与防中毒策略。" 安全 2026年02月13日 0 点赞 0 评论 12 浏览
WebCodecs 实战:视频解码编码与帧管线优化 "介绍 WebCodecs 的解码与编码基础用法、硬件加速偏好与内存管理,结合画布管线与与 MSE/WebRTC 的协作与取舍,给出可运行的示例与验证参考。" 性能优化 2026年02月13日 0 点赞 0 评论 12 浏览
WebCodecs 性能优化:硬件加速编解码与落地注意 "解释 WebCodecs 在浏览器端的高性能编解码能力与硬件加速优势,说明解码/编码管线、帧队列与回压控制,以及兼容性与安全注意。" 性能优化 2026年02月13日 0 点赞 0 评论 13 浏览
Web Components 与 Shadow DOM:样式隔离、Slot 与性能注意 "概述 Web Components 的 Shadow DOM 与自定义元素机制,解释样式隔离、Slot 投影与事件模型,并给出性能与可维护性注意。" 前端框架 2026年02月13日 0 点赞 0 评论 13 浏览
Web 字体优化:font-display、子集化与可变字体(Variable Fonts)实践 实施 Web 字体优化,从 font-display 与预加载到子集化与可变字体,系统化降低首屏阻塞与体积开销,并提供可验证的渲染与性能指标 前端框架 2026年02月13日 0 点赞 0 评论 13 浏览