第 11 章 · 最佳实践与工程规范 章节摘要:全册的技术内容最终要落成团队可执行的约定。本章给出代码风格与项目架构的规范集(含命名、组件设计、测试分层),以及前端安全的完整清单——XSS 的入侵路径、v-html 的风险边界、依赖供应链与数据上报的防护。 学习目标 阅读完本章,你应当能够: 制定一套少而可执行的团队代码规范; 设计职责清晰的组件:容器与展示分离、props 纪律、单一入口; 按测试金字塔安排前端测试投入; 识别 XSS 的三条主要入侵路径并逐条设防; 审计项目的依赖与数据上报安全性。 核心概念速览 规范的价值不在全面而在执行:能自动化的交给工具,需要人守的控制在十条以内。 子章节导航 11.1 代码风格与项目架构 命名约定、组件设计原则、逻辑分层、测试策略与协作流程。
章节摘要:全册的技术内容最终要落成团队可执行的约定。本章给出代码风格与项目架构的规范集(含命名、组件设计、测试分层),以及前端安全的完整清单——XSS 的入侵路径、v-html 的风险边界、依赖供应链与数据上报的防护。
阅读完本章,你应当能够:
规范的价值不在全面而在执行:能自动化的交给工具,需要人守的控制在十条以内。
命名约定、组件设计原则、逻辑分层、测试策略与协作流程。
XSS 三条路径与防御、v-html 与 URL 注入、依赖供应链、数据上报合规。
11.1 管"写得一致",11.2 管"不被人打穿"。安全规范尤其依赖架构规范——清晰的分层(如统一的数据出口)本身就是安全边界。
规范体系 ├─ 一致性:风格 组件 测试(11.1) └─ 安全性:注入 依赖 数据(11.2,依托分层的边界)
关于规范的落地节奏,最后给团队负责人的建议:不要一次性发布几十条守则,那样的文档只会被收藏后遗忘。按痛点逐条引入——这个月只治"props 透传巨型对象",下个月只治"v-html 无净化",每条规范都附带一个真实事故或量化的收益说明,让团队看到规范背后的问题而不是感受到管控。三个月落地十条能执行的规定,胜过一纸五十条的理想蓝图。