技术教程
CSP基础URL治理(base-uri)最佳实践
通过CSP的base-uri限制文档基础URL来源,防止不受控base标签导致的资源解析与外跳篡改,提升页面安全与一致性。
CSP报告上报与自动处置(Report-To/采样/屏蔽)最佳实践
通过CSP报告通道的采样与聚合、自动屏蔽与处置策略,提升脚本注入与资源违规的检测与响应效率。
PointerEvent cancel:pointercancel 与手势恢复
---
title: "PointerEvent cancel:pointercancel 与手势恢复"
keywords:
- pointercancel
- Pointer Events
- 手势中断
- 恢复策略
- 触控滚动
description: "说明 `pointercancel` 的触发场景(滚动、系统手势、设备中断),在绘图/拖拽中正确处理中断与状态清理,并...
CSS Houdini 与 Paint Worklet 实践:自定义绘制、性能与隔离
使用 CSS Houdini 的 Paint Worklet 构建可扩展的自定义绘制能力,兼顾性能与隔离,提供生产就绪示例与可验证指标
Kyverno与Gatekeeper:策略引擎选型
---
title: Kyverno与Gatekeeper:策略引擎选型
keywords:
- Kyverno
- Gatekeeper
- 策略引擎
- 准入控制
- 策略即代码
description: 对比两大 Kubernetes 策略引擎在语法与生态上的差异,指导准入控制与策略治理选型。
categories:
- 文章资讯
- 技术教程
---
# Kyverno与Gatek...
LPDDR5T 移动内存解析:9.6Gbps 与 7代 5X 的增强
---
title: LPDDR5T 移动内存解析:9.6Gbps 与 7代 5X 的增强
keywords:
- LPDDR5T
- 9.6Gbps
- 16GB 封装
- JEDEC
- MediaTek 验证
description: 总结 LPDDR5T 的关键速率与电压特性,说明与 LPDDR5X 的关系及商用进展,并评估在旗舰 SoC 场景下的性能与能效价值。
date: 2025-1...
CSS pointer-events:命中测试与交互治理
说明 `pointer-events` 的行为与应用,在叠加层/遮罩/图形场景控制命中测试与事件穿透,提升交互可用性并减少误操作。
CSS scrollbar-gutter:滚动条占位与布局稳定
说明 `scrollbar-gutter` 的行为与用法,通过为滚动容器保留滚动条占位,提高跨平台布局稳定性,减少因滚动条出现/消失导致的抖动(CLS)。
OAuth2 PAR与JAR:推送授权请求与JWT安全请求治理
---
title: OAuth2 PAR与JAR:推送授权请求与JWT安全请求治理
keywords:
- PAR
- JAR
- Pushed Authorization Requests
- JWT Secured Authorization Request
- 授权安全
description: 采用 PAR 将授权参数通过后端安全提交,并用 JAR 对请求签名与加密,降低拦截与篡改风险,...
OPFS 持久文件系统与并发治理:origin-private 文件访问与同步句柄实践
---
title: OPFS 持久文件系统与并发治理:origin-private 文件访问与同步句柄实践
tags: [OPFS, origin-private file system, createSyncAccessHandle, 并发治理, 文件持久化]
description: 使用 OPFS(Origin Private File System)在浏览器端实现持久文件存储,通过同步访...
Permissions-Policy:特性治理与最小授权实践
---
title: Permissions-Policy:特性治理与最小授权实践
keywords:
- Permissions-Policy
- Feature Policy
- iframe allow
- geolocation
- camera
description: 通过服务器头或 iframe 精确限制特性使用范围,以最小授权原则防止滥用并改善合规与安全性。
categories:...
Docker BuildKit Secrets 与缓存挂载实践
使用 BuildKit 在构建时安全注入密钥与缓存依赖,提供 Dockerfile 语法与命令示例,提升构建效率与安全。
