WebCrypto 密钥封装与跨会话保存 使用 `wrapKey/unwrapKey` 对会话密钥进行封装与解封,结合 RSA-OAEP 或 AES-KW,实现跨会话的安全密钥保存与恢复。 软件 2026年02月13日 0 点赞 0 评论 14 浏览
Web缓存与安全(Cache Poisoning防护与边缘策略)最佳实践 "通过URL与头部规范化、正确的Cache-Control与Vary配置、边缘分层与键隔离,构建可验证的缓存安全与防中毒策略。" 安全 2026年02月13日 0 点赞 0 评论 14 浏览
WebCrypto密钥生成与导出治理(extractable/用途限制)最佳实践 通过WebCrypto在密钥生成时设置extractable与用途限制,并控制导出行为,降低密钥泄露风险与误用可能性。 工程实践 2026年02月13日 0 点赞 0 评论 14 浏览
Web Components 与 Shadow DOM:样式隔离、Slot 与性能注意 "概述 Web Components 的 Shadow DOM 与自定义元素机制,解释样式隔离、Slot 投影与事件模型,并给出性能与可维护性注意。" 前端框架 2026年02月13日 0 点赞 0 评论 14 浏览
Web App Manifest 资源声明与离线协作 `title: Web App Manifest 资源声明与离线协作``categories: Web 开发/前端/数据管理``keywords: Web App Manifest,manifest,离线,资源声明,PWA``description: 使用 Web App Manifest 声明应用 前端框架 2026年02月13日 0 点赞 0 评论 14 浏览
Web 安全与 CSP、SameSite、OAuth2 实战(2025) Web 安全与 CSP、SameSite、OAuth2 实战(2025)Web 安全需要浏览器与服务端协同。本文聚焦 CSP、SameSite 与 OAuth2 的关键配置与实践。一、CSP 与 XSS 防御核心指令:`default-src`、`script-src`、`style-src`、`i 安全 2026年02月13日 0 点赞 0 评论 14 浏览
Web Components 与 Shadow DOM 实战(封装、样式隔离与性能) 使用原生 Web Components 与 Shadow DOM 实现封装与样式隔离,兼顾性能与可维护性,并提供验证方法。 前端框架 2026年02月13日 0 点赞 0 评论 13 浏览
Web 字体加载优化:font-display、preload 与子集化 "系统介绍 Web 字体加载的策略与取舍,结合 font-display 与 preload 的协作、子集化与中文场景的分包实践,并给出对 LCP 的影响与验证来源。" 前端框架 2026年02月13日 0 点赞 0 评论 13 浏览
WebCodecs 图像编解码:ImageDecoder 与 ImageEncoder 使用 WebCodecs 的 ImageDecoder/Encoder 进行高效图像编解码,适配大量图片处理与导出场景,含流式与内存治理建议。 软件 2026年02月13日 0 点赞 0 评论 12 浏览
Web Crypto HKDF与密钥派生前端安全使用最佳实践 "在前端使用Web Crypto HKDF安全派生密钥,结合盐值与上下文信息、AES-GCM加密封装与最小暴露策略,构建可验证的密钥管理方案。" 安全 2026年02月13日 0 点赞 0 评论 12 浏览