Client Hints治理与隐私收敛(Accept-CH/高熵禁用)最佳实践 通过Accept-CH白名单与限制高熵UA-CH请求、最小化收集范围与缓存一致性治理,降低指纹与隐私泄露风险。 需求与产品管理 2026年02月20日 0 点赞 0 评论 17 浏览
X-DNS-Prefetch-Control治理(启用/禁用)最佳实践 通过X-DNS-Prefetch-Control与白名单策略对DNS预取进行启用与禁用治理,提升性能同时降低隐私与外联风险。 网络与协议 2026年02月13日 0 点赞 0 评论 16 浏览
Privacy Sandbox浏览主题禁用(browsing-topics)最佳实践 通过Permissions-Policy禁用浏览主题(browsing-topics),避免页面访问主题数据,降低隐私与追踪风险。 工程实践 2026年02月13日 0 点赞 0 评论 12 浏览
WebSocket压缩治理(permessage-deflate禁用)最佳实践 通过在握手阶段拒绝permessage-deflate扩展并统一禁用压缩,降低CRIME类侧信道与资源消耗风险,保障通道安全与稳定。 性能优化 2026年02月13日 0 点赞 0 评论 14 浏览
WebGL/WebGPU权限与指纹采集治理(禁用/白名单)最佳实践 通过限制WebGL与WebGPU的启用范围、来源白名单与指纹采集收敛,降低隐私与侧信道风险,同时保留必要图形能力。 安全 2026年02月13日 0 点赞 0 评论 18 浏览
TLS 0-RTT早期数据重放治理(Early Data禁用/状态变更拒绝)最佳实践 通过禁用或限制TLS 0-RTT Early Data,对状态变更请求统一拒绝并记录审计,降低重放风险并保障一致性。 数据科学与AI 2026年02月13日 0 点赞 0 评论 14 浏览
Permissions Policy 安全头与特性治理:禁用敏感API、第三方约束与指标验证 使用 Permissions Policy(原 Feature-Policy)在站点范围内禁用或限制敏感浏览器特性,治理第三方脚本与嵌入内容,提供可验证的风险降低与兼容性指标 安全 2026年02月13日 0 点赞 0 评论 18 浏览
JSONP禁用与跨域数据防护最佳实践 通过禁用JSONP与callback参数、统一使用安全的CORS与JSON响应头,阻断跨域数据泄露与脚本注入风险。 工程实践 2026年02月12日 0 点赞 0 评论 9 浏览
HTML inert 属性:交互禁用与无障碍 使用 `inert` 将区域从交互与可访问性树中移除,配合模态层与焦点陷阱确保正确的交互流与辅助技术体验。 文件系统与存储 2026年02月20日 0 点赞 0 评论 18 浏览
GraphQL内省禁用与白名单治理最佳实践 通过禁用内省与白名单治理、受控头校验与查询检查,阻断模式泄露与恶意探测,提升GraphQL接口安全性。 文档与规范 2026年02月20日 0 点赞 0 评论 15 浏览