Lucas's blog

Archives · All

Home

About

Archives

loading..
JavaScriptBlob二进制

你不知道的Blob

如果你允许用户从你的网站上下载某些文件,那你可能会遇到 Blob 类型。为了实现上述的功能,你可以很容易从网上找到相关的示例,并根据实际需求进行适当的调整。对于部分开发者来说,在完成上述功能之后,他们并不会继续思考 Blob 是什么?

Read more
loading..
Google

简单介绍2020Google开发者大会web亮点

网络sameSite Chrome 51 开始,浏览器的 Cookie 新增加了一个SameSite属性,用来防止 CSRF 攻击和用户追踪,分为Strict ,Lax,None Strict最为严格,完全禁止第三方 Cookie,跨站点时,任何情况下都不会发送 Cookie。换言之,只有当前网页的 URL 与请求目标一致,才会带上 Cookie 这个规则过于严格,可能造成非常不好的用户体验。比如,当前网页有一个 GitHub 链接,用户点击跳转就不会带有 GitHub 的 Cookie,跳转过去总是未登陆状态 Lax规则稍稍放宽,允许同站请求发送Cookie,但大多数情况也是不发送第三方 Cookie,但是导航到目标网址的 Get 请求除外。 None允许跨站请求,前提是必须同时设置Secure..

Read more
1111213141517