技术教程

OAuth2 Token Exchange:跨信任域令牌转换

--- title: OAuth2 Token Exchange:跨信任域令牌转换 keywords: - Token Exchange - RFC 8693 - 主体转换 - 范围下放 - 联合 description: 通过令牌交换在跨信任域场景下实现令牌类型与主体转换,安全下放范围并统一审计。 categories: - 文章资讯 - 编程技术 --- # OAuth2 Token ...

PWA 安装信号:Web App Manifest 与可安装性条件

--- title: PWA 安装信号:Web App Manifest 与可安装性条件 keywords: - Web App Manifest - 可安装性 - maskable icon - display-mode - theme_color - 安装提示 description: 总结 PWA 的可安装性信号与必要条件,包含 Manifest 字段、Service Worker、HTTP...

Permissions-Policy:特性治理与最小授权实践

--- title: Permissions-Policy:特性治理与最小授权实践 keywords: - Permissions-Policy - Feature Policy - iframe allow - geolocation - camera description: 通过服务器头或 iframe 精确限制特性使用范围,以最小授权原则防止滥用并改善合规与安全性。 categories:...

Bun.s3 与 Bun.sql 实战指南

引言 - Bun 1.2 引入 `Bun.s3` 与内置 Postgres 客户端 `Bun.sql`,以更贴近 Web 标准的 API 提供云服务集成与数据访问能力,同时大幅提升 Node 兼容性与性能。 能力与实践(已验证) - Bun.s3:内置 S3 客户端,提供与 Blob 等 Web 标准兼容的 API,可读写/删除 S3 文件,支持惰性引用。来源:Bun 中文博客。 - Bun