CDN 签名 URL/Cookie 访问控制(失效、权限与边缘验证) 通过 CDN 的签名 URL/签名 Cookie 控制资源访问,配置失效与权限,并在边缘进行验证与审计,提供可验证方法。 Recovered Channel 1294 2026年02月14日 0 点赞 0 评论 7 浏览
CSRF防护与双重提交Cookie-Origin-Token协同最佳实践 通过SameSite属性、Origin/Referer校验与双重提交Cookie+令牌组合,构建可验证的CSRF防护方案,附令牌签发与校验中间件及验收清单。 Web安全 2026年02月14日 0 点赞 0 评论 6 浏览
Partitioned Cookies:隔离第三方与 set-cookie 属性策略 通过 Partitioned(CHIPS)为第三方上下文启用分区 Cookie,提升隐私与一致性,示例覆盖 Set-Cookie 写法与兼容策略。 存储 2026年02月13日 0 点赞 0 评论 6 浏览
Cookie Store API:Service Worker Cookie 读写与订阅 通过 Cookie Store 在主线程与 Service Worker 中读写并订阅变更事件,改善对会话与权限状态的管理,含安全与兼容建议。 Web API 2026年02月14日 0 点赞 0 评论 4 浏览
CORS 与 Cookie 策略(SameSite、Secure、HttpOnly、跨域预检) 系统梳理 CORS 响应头与 Cookie 策略,明确 SameSite/Secure/HttpOnly 的要求与跨域预检流程,并提供验证方法与注意事项。 前端 2026年02月14日 0 点赞 0 评论 4 浏览
Cookie与会话安全策略统一落地(属性收敛与滚动)最佳实践 统一会话安全基线与可验证的落地方案,包含Cookie属性收敛(Secure/HttpOnly/SameSite、精确Path/Domain)、登录后会话ID滚动与TTL策略、CSRF令牌、设备指纹绑定与注销回收,附服务端设置与校验示例。 Web安全 2026年02月14日 0 点赞 0 评论 4 浏览
"Cookie 前缀 __Host- 与 __Secure-:约束与最佳实践" "说明 __Host-/__Secure- 前缀的语义与约束、示例与部署建议,提升 Cookie 的安全性与隔离性,避免跨站与子域滥用。" Cookie 2026年02月14日 0 点赞 0 评论 4 浏览
Cookie 分区化(CHIPS):第三方 Cookie 的安全替代 解释 Cookie 分区化(CHIPS)的原理与 `Partitioned` 属性的使用,帮助在第三方 Cookie 受限的环境下维持必要的嵌入场景能力并降低跨站跟踪。 前端开发 2026年02月14日 0 点赞 0 评论 4 浏览
Cookie 前缀 __Secure- 与 __Host- 治理实践 使用浏览器认可的 Cookie 安全前缀(__Secure- 与 __Host-)强化会话与配置的安全属性,结合路径与域治理,降低被滥用与跨站风险。 Recovered Channel 1874 2026年02月13日 0 点赞 0 评论 4 浏览
Partitioned Cookie CHIPS 第三方场景治理实践 介绍浏览器 CHIPS(Partitioned Cookie)在第三方场景的使用与治理,结合 Next.js 15 Route Handler 设置分区 Cookie,降低跨站风险并保持必要功能。 Recovered Channel 1874 2026年02月13日 0 点赞 0 评论 4 浏览