第三方脚本与依赖风险治理(Subresource与外部资源)最佳实践 "以SRI与CSP为核心,通过允许名单、版本锁定与沙箱隔离,构建第三方脚本与外部资源的可验证安全治理方案。" 工程实践 2026年02月13日 0 点赞 0 评论 12 浏览
Yarn Plug'n'Play依赖隔离与隐性依赖防护治理(pnp-解析-白名单)最佳实践 通过 Plug'n'Play 映射与白名单校验,阻断未声明与跨包隐性依赖,确保工作空间内的依赖隔离与可控解析。 JavaScript 2026年02月13日 0 点赞 0 评论 11 浏览
HTTP/2 优先级实践:依赖树与浏览器差异 "解释 HTTP/2 的流依赖与权重模型、服务器调度的自由度与浏览器差异,给出工程实践建议与观察指标。" 网络与协议 2026年02月12日 0 点赞 0 评论 10 浏览
Import Maps:原生模块映射与依赖治理 使用 Import Maps 为浏览器原生模块提供依赖映射与别名,简化部署与版本治理,并规范同源路径前缀与外部 CDN 映射。 桌面开发 2026年02月20日 0 点赞 0 评论 5 浏览