Cross-Origin-Resource-Policy(CORP)治理与媒体保护最佳实践 通过CORP响应头在资源层限制跨站获取,结合站点级策略保护敏感媒体与数据资源。 Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 8 浏览
Referrer-Policy治理与信息泄露防护(no-referrer/strict-origin-when-cross-origin)最佳实践 通过统一的Referrer-Policy策略与路径差异化治理,降低跨站跳转中的敏感信息泄露风险并保持必要可用性。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 8 浏览
"权限策略实践:Permissions-Policy 的语法与场景" "介绍 Permissions-Policy(原 Feature-Policy)的作用与语法,说明指令默认允许列表、iframe 与响应头的协作,以及常见场景与注意事项。" Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 8 浏览
Reporting API 管线:汇聚 CSP/COEP/Permissions-Policy 违例 介绍 Reporting API 的端点配置与数据格式,构建统一的前端安全报告管线,以低开销收集 CSP、COEP、Permissions-Policy 等策略违例。 Recovered Channel 1309 2026年02月13日 0 点赞 0 评论 3 浏览
Next.js 15 Middleware Cookie Consent 与 Permissions-Policy 开关治理实践 在中间件中基于用户隐私偏好(Cookie Consent)动态设置 Permissions-Policy 与相关功能开关,示例涵盖同源能力限制与第三方脚本治理。 Recovered Channel 1874 2026年02月13日 0 点赞 0 评论 2 浏览
Terraform 状态漂移检测与护栏(Drift、Policy-as-Code、计划守门) 通过状态漂移检测与 Policy-as-Code 护栏,构建计划守门机制,确保基础设施与代码一致并降低风险。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览
Next.js 15 HSTS 与 Permissions-Policy 安全头治理实践 在 Next.js 15 中设置 HSTS 与 Permissions-Policy 安全头,强制 HTTPS 并限制浏览器能力使用,提供 Middleware 注入与治理建议示例。 Recovered Channel 1874 2026年02月13日 0 点赞 0 评论 2 浏览
"CORP 资源策略:Cross-Origin-Resource-Policy 的防护与取舍" "介绍 CORP 响应头的工作原理与适用场景,说明其对跨源资源加载与 XSSI/推测侧信道的防护作用,并给出配置建议与注意事项。" Recovered Channel 1273 2026年02月14日 0 点赞 0 评论 2 浏览
Referrer-Policy 与 rel=noopener noreferrer 安全治理实践 在响应头与链接层面治理来源信息泄露与 opener 攻击风险,给出 Referrer-Policy 与 rel=noopener noreferrer 的组合实践与在 Next.js 的注入示例。 Recovered Channel 1874 2026年02月13日 0 点赞 0 评论 2 浏览
安全响应头与浏览器策略(X-Content-Type-Options、Referrer-Policy、Permissions-Policy) 通过配置关键安全响应头提升前端安全性与隐私保护,阐明各策略的作用与正确用法,并给出验证方法。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 2 浏览