Referrer-Policy によるリファラ制御
HTTPのReferrer-Policyヘッダーを使用して、ブラウザのリファラー送信動作を制御し、情報漏洩を防ぐ方法について解説します。
日本のフロントエンドエンジニア Jxck が運営する技術ブログ。ブラウザ仕様や Web 標準、HTTP、Cookie、圧縮やキャッシュ戦略、Dialog や Popover などの最新 API まで、実験と検証に基づく詳しい解説が読めます。実装上の落とし穴やベストプラクティスをコードと計測結果で示すのが特徴です。 Jxck 本人のポートフォリオサイト jxck.io からは、研究用の Labs、登壇スライド、著書、ポッドキャスト mozaic.fm へのリンクも公開されています。コミュニティ向けの企画や試験問題の公開など、学習リソースとしての役割も大きい技術ブログです。
256 記事 from this blog
HTTPのReferrer-Policyヘッダーを使用して、ブラウザのリファラー送信動作を制御し、情報漏洩を防ぐ方法について解説します。
2019年1月13日に開催される、Web技術の現在と未来について議論する無料カンファレンスの告知。アクセシビリティ、パフォーマンス、セキュリティなど多様なテーマを扱います。
Element.toggleAttributeの提案と実装状況について解説。Boolean属性を直感的に操作する新しいWeb API。
2018年版のMonthly Web作成方法。Web技術の月次動向をまとめるPodcastの仕組みと、主要ブラウザ・仕様の追跡方法を解説。
Web Authentication API と FIDO U2F (YubiKey) を使用したパスワードレス認証の実装方法について、登録と認証のフローをコード付きで解説します。
Web標準におけるHigh Level APIの標準化指針と、Layered APIsによるポリフィルとネイティブ実装の移行手法について解説します。
Linuxのpts疑似端末を使用して、コマンド出力を別のシェルセッションにリダイレクトする方法を解説。tmuxでの実用的な活用例も紹介。
Certificate Transparencyの仕組みと、HPKPからExpect-CTへの移行について解説。HTTPSのセキュリティを強化する技術的アプローチを説明。
Feature Policy APIの概要と、権限移譲・機能制限の仕組みをCSPやiframe sandboxと比較しながら解説。
SafariのUser-Agent固定化がWeb開発に与える影響を解説。フィンガープリンティング防止と機能検出の重要性について考察。
AppleがAOMに加盟したことで、AV1コーデックのWebRTCでの標準化とブラウザサポートの進展に期待が高まっています。
フォーム送信データを効率的に収集・処理する方法を解説。FormDataとURLSearchParamsの活用で、サーバー送信を最適化。
Bookmarklet(ブックマークレット)の基本と実用的な自動化例を紹介。ブラウザ上でJavaScriptを簡単に実行する身近な自動化技術。
WebRTCのSDPにおけるUnified PlanとPlan Bの違い、Chromeの実装状況、互換性問題と将来の影響について解説。
ResizeObserverの解説とElement Queryの実装方法について。パフォーマンス改善のための要素リサイズ検知手法を紹介。
WHATWGがIPRポリシーとガバナンス構造を更新。特許ポリシー導入と運営体制の整備により、HTML仕様策定の安定性向上を目指す。
CSSのfont-displayプロパティを使ったWebフォント読み込み時のFOIT/FOUT問題の最適化手法について解説。