二维码登录与跨设备会话绑定(挑战/一次性/过期)最佳实践 通过一次性挑战与过期窗口、扫描确认与会话绑定,安全落地跨设备二维码登录并防止重放与伪造。 工程实践 2026年02月13日 0 点赞 0 评论 17 浏览
Web会话与Cookie安全配置指南与最佳实践 "系统化梳理Web会话与Cookie安全配置的关键参数与实施要点,涵盖HttpOnly、Secure、SameSite、会话滚动与固定攻击防护,提供可落地的最佳实践。" 安全 2026年02月13日 0 点赞 0 评论 9 浏览
WebXR Device API:沉浸式会话与渲染循环实践 通过 WebXR 请求沉浸式会话,建立渲染循环并获取观察者姿态与视图,适配基础交互与兼容策略。 API设计与管理 2026年02月13日 0 点赞 0 评论 13 浏览
WebCrypto 密钥封装与跨会话保存 使用 `wrapKey/unwrapKey` 对会话密钥进行封装与解封,结合 RSA-OAEP 或 AES-KW,实现跨会话的安全密钥保存与恢复。 软件 2026年02月13日 0 点赞 0 评论 12 浏览
WebCrypto HKDF 会话密钥派生与短期加密实践 使用 HKDF 从共享秘密派生会话密钥并执行短期加密,提升传输与本地存储的安全性与可撤销性。 工程实践 2026年02月13日 0 点赞 0 评论 8 浏览
媒体会话集成:Media Session API 的系统控制与元数据 "总结 Media Session API 在系统层面的播放控制与锁屏展示的能力,说明元数据设置与操作回调的用法,并给出用户体验与隐私注意与参考。" API设计与管理 2026年02月13日 0 点赞 0 评论 10 浏览
多子域SSO与跨域会话治理最佳实践 "在多子域架构下,结合主域Cookie与SameSite策略、令牌绑定与回调白名单,实现可靠的SSO与跨域会话治理。" 工程实践 2026年02月13日 0 点赞 0 评论 11 浏览
前端跨标签页状态同步:BroadcastChannel与storage事件 利用浏览器原生能力在多个标签页间同步状态与会话,提升体验与一致性。 数据库 2026年02月13日 0 点赞 0 评论 10 浏览
前后端BFF网关安全模式(会话代理/令牌封装)最佳实践 通过BFF网关将浏览器会话代理到后端令牌封装,避免在前端暴露访问令牌,提升安全与可控性。 安全 2026年02月13日 0 点赞 0 评论 12 浏览
会话固定攻击防护与会话ID轮换治理(登录/权限变更)最佳实践 通过在登录与权限变更时轮换会话ID、统一安全Cookie属性与旧会话失效治理,系统性防护会话固定攻击。 安全 2026年02月13日 0 点赞 0 评论 10 浏览