用户中心USER CENTER

首页/用户
  • 如何开发JS-SDK

    一、前言最近在开发一款一键登录的号码认证js-sdk,所以就做了一些调研,记录下开发过程。前端SDK是什么?前端SDK是为了帮助前端实现特定需求,而向开发者暴露的一些JS-API的集合,规范的SDK包括若干API实现、说明文档等前端SDK其实很常见了,比如:UI组件库:通过封装一系列组件,通过配置帮助开发者调用AntdElementUIJS类库:通过实现一类常用的方法,便于开发处理数据,也不用再考...

    社区管理员 发布于前端开发
  • 如何搭建CLI脚手架

    一、CLI有啥用,认识CLI前端开发过程中常见的CLI有:create-react-appvue-cliwebpack-cliprettier-cli基本复杂一点的工具都在集成CLI,为啥都要搞成CLI呢?因为CLI可以提供更强大的功能:通过命令搭配实现不同的功能管理项目模版启动本地服务生成模版文件对代码进行格式化二、搭建一个最简单的CLI我们先搭建一个最简单的CLI来体验下,然后逐步实现复杂点的...

    社区管理员 发布于前端开发
  • 微前端qiankun安装使用

    一、前言大型中后台项目一般包括10个以上的子项目,如果维护在一个单页面应用中,项目就会越来越大,而且不利于版本的迭代,微前端就很好的解决了这些问题。这篇文章主要来体验下蚂蚁的微前端:qiankun,虽然比较成熟了,但在体验过程中还是有一些问题,记录总结下,项目代码实践项目以react单页面应用为主应用,然后构建了三个微应用:react、vue3、node静态页面二、前期准备微前端要求多个前端服务,...

    社区管理员 发布于前端开发
  • 同源策略

    一、浏览器安全无风险的世界不存在,包括浏览器,我们知道Web世界是开放的,包容的。但是开放和风险是对立的。Web 世界会是开放的,任何资源都可以接入其中,我们的网站可以加载并执行别人网站的脚本文件、图片、音频 / 视频等资源,甚至可以下载其他站点的可执行文件。比如你打开了一个银行站点,然后又一不小心打开了一个恶意站点,如果没有安全措施,恶意站点就可以做很多事情:修改站点的 DOM、CSSOM 等信...

    社区管理员 发布于前端开发
  • CSRF攻击

    一、什么是CSRF攻击我们常常听到这样一句话:默认的链接不要点,那些年也听过,邮箱中的垃圾链接不要点。 因为可能是黑客发起的CSRF攻击,所以在点击之前最好是确认链接的安全性。CSRF(Cross-site requests forgery)中文名:跨站脚本伪造简单的理解就是,黑客盗用了你的身份,以你的名义向你访问的站点发送请求。这些请求操作可能是转发邮件、获取发送内容,发起转账、获取权限等。CS...

    社区管理员 发布于前端开发
<