Web 安全专题整合“梳理 Web 系统安全挑战”和“梳理 Web 身份安全机制”的讨论。这里记录主题范围与知识关系,具体章节、案例、讲解深度和实验在写作时确定。

核心方向

  • 先独立介绍 Web 系统面临的安全挑战,再逐类解释应对措施。
  • 首篇明确引入 XSS、CSRF、SQL 注入、SSRF、越权、会话劫持等常见概念,说明基本成因和典型后果,为后续防护文章建立问题地图。
  • 身份标识、认证、会话、授权和跨系统信任等机制,围绕身份冒用、会话滥用与越权问题展开。

知识地图

安全挑战 相关概念与机制
身份冒用与认证绕过 Identification、Authentication、密码、OTP、Magic Link、Passkey、MFA、凭据绑定与账户恢复
会话滥用 Cookie、Session、Token、JWT、不透明令牌、Bearer、刷新、撤销与重放防护
越权与隔离失效 Authorization、ACL、RBAC、ABAC、ReBAC、能力凭证、对象与字段权限、租户隔离、权限变更
跨系统信任问题 OAuth、OIDC、SSO、PKCE、BFF、API Key、请求签名、mTLS、服务身份;SAML、LDAP、SCIM
浏览器端攻击:XSS、CSRF、点击劫持 同源与同站、CORS、Cookie 发送规则、上下文编码、HTML 清洗、CSP、CSRF 防护与页面嵌入限制
服务端输入与能力滥用:SQL/命令注入、SSRF、危险上传、路径穿越 参数化、输入校验、允许列表、网络访问约束、文件处理与隔离、外部响应校验
业务逻辑、重放与并发问题 状态转换、事务与原子约束、并发控制、幂等、超时、取消、重试与恢复
可用性与成本滥用:DoS/DDoS、昂贵请求、自动化及付费接口滥用 限流、并发限制、队列、单次成本与累计配额、调用预算
数据与隐私泄露 数据最小化、字段暴露、缓存隔离、HTTPS、存储加密、密钥管理、日志与备份保护
配置与基础设施风险 最小权限、环境隔离、调试与管理入口、服务凭据管理
依赖与供应链风险 依赖及第三方脚本、构建与发布过程、交付身份与权限
异常处理、发现与恢复不足 失败时的安全约束、日志告警、事件处置、追溯与恢复

初步文章安排

暂按“1 篇挑战全景+5 篇防护专题”组织。以下是内容方向,具体标题及后续专题的组合、拆分可以在写作时调整。

顺序 文章方向 主要问题
1 Web 系统面临哪些安全挑战? 保护什么,攻击者能控制什么,风险如何产生?
2 身份与访问控制如何建立信任? 如何验证身份、延续会话、判断权限,并处理跨系统信任与失效?
3 浏览器安全 如何保护页面执行、跨源访问和用户操作?
4 服务端输入与外部访问 如何约束输入触发的查询、执行、网络和文件操作?
5 业务与资源安全 如何应对并发、重试、流程滥用和资源消耗?
6 数据与运行安全 如何减少数据暴露、限制失陷影响,并发现和处理安全事件?

身份机制会话的主体内容由第 2 篇承接,保留深入讨论的空间,不预先限制各机制的篇幅和展开方式。

写作参考

  • 知识节点与文章不必一一对应;案例、章节顺序、深度和验证方式根据单篇核心问题确定,不要求全系列采用同一案例。
  • 挑战与措施可以相互关联,写作时明确每项机制的职责与边界,避免在不同文章中重复完整解释同一概念。
  • 与浏览器、Node.js、Next.js 和网络系列按需衔接:本专题关注安全问题与防护,相关系列承接运行时、框架和协议细节。