"Cookie 前缀 __Host- 与 __Secure-:约束与最佳实践" "说明 __Host-/__Secure- 前缀的语义与约束、示例与部署建议,提升 Cookie 的安全性与隔离性,避免跨站与子域滥用。" Cookie 2026年02月14日 0 点赞 0 评论 6 浏览
CORS 最佳实践:预检缓存与凭证请求 梳理 CORS 的关键响应头与服务器配置,说明如何通过预检缓存与凭证策略提升性能与安全,并避免常见误配置。 Web 2026年02月14日 0 点赞 0 评论 5 浏览
Cosign无密钥签名OIDC声明治理(subject-issuer-时间窗)最佳实践 验证 Cosign 无密钥签名的 OIDC 声明与时间窗口,校验发行方与主体信息并与策略对齐,保障制品可信度。 供应链安全 2026年02月14日 0 点赞 0 评论 4 浏览
CSP nonce/hash strict-dynamic策略治理(脚本最小白名单)最佳实践 通过CSP的nonce/hash与strict-dynamic策略,最小化脚本白名单并阻断不受控脚本的注入与执行。 Bot管理 2026年02月14日 0 点赞 0 评论 3 浏览
"CSP nonce/hash 管理与构建集成最佳实践" "通过构建阶段生成nonce与hash并在服务端注入,结合脚本白名单与内联治理,实现可验证的CSP策略管理与落地。" CSP策略 2026年02月14日 0 点赞 0 评论 5 浏览
CSP sandbox指令与页面隔离最佳实践 通过CSP的sandbox指令对页面进行权限收敛与隔离,限制脚本、表单与插件等能力,降低风险页面的攻击面。 CSP治理 2026年02月14日 0 点赞 0 评论 10 浏览
CSP基础URL治理(base-uri)最佳实践 通过CSP的base-uri限制文档基础URL来源,防止不受控base标签导致的资源解析与外跳篡改,提升页面安全与一致性。 CSP治理 2026年02月14日 0 点赞 0 评论 2 浏览
CSP导航与表单提交治理(navigate-to/form-action)最佳实践 通过CSP的navigate-to与form-action策略白名单化外跳与表单提交目标,阻断恶意重定向与外域数据泄露。 CSP治理 2026年02月14日 0 点赞 0 评论 3 浏览
CSP报告上报与自动处置(Report-To/采样/屏蔽)最佳实践 通过CSP报告通道的采样与聚合、自动屏蔽与处置策略,提升脚本注入与资源违规的检测与响应效率。 事件治理 2026年02月14日 0 点赞 0 评论 6 浏览
"CSP报告与Report-To聚合与监控最佳实践" "结合Report-To与Reporting-Endpoints及legacy report-uri,构建CSP违规报告的统一采集与监控聚合,实现前端安全策略可观测。" CSP报告 2026年02月14日 0 点赞 0 评论 6 浏览