WebCrypto密钥生成与导出治理(extractable/用途限制)最佳实践 通过WebCrypto在密钥生成时设置extractable与用途限制,并控制导出行为,降低密钥泄露风险与误用可能性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
WebAuthn注册与可发现凭证治理(Resident Keys/用户验证)最佳实践 通过WebAuthn注册流程启用可发现凭证与强制用户验证、受控rpId与attestation策略,提升无密码登录的安全与可用性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 4 浏览
WebAssembly沙箱与能力限制(Host绑定/导入白名单)最佳实践 通过限制WebAssembly的Host绑定与导入白名单、内存与表大小约束,防止越权与资源耗尽并保障执行安全。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览
File System Access 文件选择与保存对话框最佳实践 `title: File System Access 文件选择与保存对话框最佳实践``categories: Web 开发/前端/数据管理``keywords: File System Access API,showOpenFilePicker,showSaveFilePicker,OPFS,编辑` Recovered Channel 1887 2026年02月13日 0 点赞 0 评论 1 浏览
Trusted Types强制与DOM Sink治理(createPolicy/严格模式)最佳实践 通过CSP启用Trusted Types严格模式并统一Policy治理,限制危险DOM Sink的字符串写入,系统性降低XSS风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Terraform模块与Provider校验和治理(版本约束-白名单)最佳实践 校验 Terraform 模块与 Provider 的版本约束与哈希、来源白名单与注册表域,阻断不合规配置进入环境。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览
Terraform基础设施即代码最佳实践 以模块化与远程状态管理为核心,结合锁与版本固定,构建可审计的基础设施即代码流程,并提供验证方法。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览
Storage Access API授权治理(hasStorageAccess/requestStorageAccess)最佳实践 通过统一的Storage Access API权限门禁,在跨站嵌入场景下按需授权Cookie访问,降低隐私风险并保障功能可用性。 Recovered Channel 1825 2026年02月13日 0 点赞 0 评论 3 浏览
Service Worker消息通道与来源治理(MessageChannel/clients)最佳实践 通过Service Worker的MessageChannel与clients来源治理,统一白名单与消息结构校验,保证页面与SW之间的可信通信。 Recovered Channel 1816 2026年02月13日 0 点赞 0 评论 2 浏览
Service Worker更新与安全生命周期(skipWaiting/clientsClaim/版本化)最佳实践 构建可控且安全的Service Worker更新生命周期,使用版本化缓存、skipWaiting/clientsClaim与回退策略,保证离线与安全更新,附注册与缓存治理示例。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览