Permissions Policy 安全头与特性治理:禁用敏感API、第三方约束与指标验证 使用 Permissions Policy(原 Feature-Policy)在站点范围内禁用或限制敏感浏览器特性,治理第三方脚本与嵌入内容,提供可验证的风险降低与兼容性指标 Web开发 2026年02月13日 0 点赞 0 评论 4 浏览
"Periodic Background Sync:定时后台任务与约束" "介绍 Periodic Background Sync 的注册与事件处理、权限与平台约束、与离线缓存/上报协作的工程建议,并提供示例与参考。" PWA 2026年02月13日 0 点赞 0 评论 3 浏览
"Kubernetes Gatekeeper OPA 策略约束实战" "使用 Gatekeeper 通过 OPA Rego 定义与应用策略约束,示例禁止镜像使用 latest 标签并匹配 Pod。" Kubernetes 2026年02月13日 0 点赞 0 评论 2 浏览
JSON Schema输入验证与类型约束(长度/范围/枚举)最佳实践 以轻量JSON Schema约束输入参数的类型、长度与范围,并进行枚举校验与必填字段检查,提升接口稳健性与安全性。 工程实践 2026年02月12日 0 点赞 0 评论 2 浏览
Function Calling与JSON Schema约束:参数校验与安全 在函数调用中使用 JSON Schema 精确定义参数,保障输入校验与安全边界,提升自动化与可靠性。 AI 2026年02月12日 0 点赞 0 评论 2 浏览
Cookie 前缀:__Host- 与 __Secure- 安全约束 使用 `__Host-` 与 `__Secure-` 前缀为 Cookie 施加额外约束,提升路径与协议安全性,降低被降级或跨子域覆盖的风险。 存储 2026年02月14日 0 点赞 0 评论 2 浏览
"Cookie 前缀实践:__Host- 与 __Secure- 的使用与约束" "解释 Cookie 前缀的安全约束与用途,给出在会话标识与跨子域隔离中的实践建议,并说明与 Secure/SameSite 的协作。" Web 2026年02月14日 0 点赞 0 评论 3 浏览