【Electron】安全模型:把渲染进程当成不可信客户端
15 分钟
介绍 Electron 的三道防线:Context Isolation、Sandbox、nodeIntegration 的配置组合与陷阱,以及如何通过校验 senderFrame、设置 CSP、使用 safeStorage 来加固 IPC 信任边界,附带 1Password 加固工具和 Bishop Fox 安全框架的实践参考。
前端 Electron 教程
【Electron】进程模型与 IPC:一次调用如何穿越三个世界
14 分钟
一文搞懂 Electron 的三种执行上下文、contextBridge 桥接机制(代理 vs 拷贝、序列化限制),以及 IPC 四种模式的用法与安全陷阱。
前端 Electron 教程
【Electron】它到底怎么运作:架构、安全、打包与性能全景
19 分钟
Electron 系列开篇,建立一张完整的心智图:为什么是 Chromium 加 Node 的多进程结构、两个事件循环怎么并到一个主线程、主进程 / 渲染进程 / Preload / Context Isolation 怎么配合,再到安全模型、打包分发、原生模块的 ABI 重编译与性能代价。
前端 Electron 教程