W3C中国

W3C发布混合内容 (Mixed Content) 的标准工作草案

2014年7月22日,W3C的Web应用安全工作组(Web Application Security Working Group)发布了混合内容(Mixed Content)的首份公开工作草案(First Public Working Draft)。

通常当用户代理通过一个安全信道(如HTTPS)从一个特定站点加载一个资源(如Web页面)时,用户代理可以获得关于该资源的用户安全和隐私状态的三种判断:认证性(authenticated)、加密性(encrypted)及数据完整性(data integrity)。这些判断对于防止资源内容被篡改或窃听,抵御中间人攻击非常重要。但如果这些经过认证和加密的资源再通过一个非安全的信道(如HTTP)请求其他的子资源(如脚本、图片等),该资源的安全性就不再能够得到保证,从而处在一个混合状态,而事实上这一情况非常普遍。

混合内容(Mixed Content)标准详细介绍了用户代理(浏览器等)如何通过限制资源借助非安全信道与其他站点通信,以及将非公开的资源内容通过非安全信道传输而暴露在Web上等方式,控制用户安全与隐私的风险。草案描述了用户代理在处理加密和认证的文档时,如何禁止(disallow)对经过非加密方式或非授权连接所加载的子资源进行渲染或执行。

更多内容,请参阅W3C的安全标准计划(Security Activity)。 

W3C启动社交网络标准计划 推动社会网络应用互操作

2014年7月21日,W3C新启动了社交网络标准计划(Social Activity), 该计划的主要目标是通过制定相关技术标准,使在开放Web平台上开发及集成社交应用(Social Applications)更加简单便利。未来的标准工作方向可能包括:社交应用的词汇表(vocabularies for social applications)、活动流(activity stream)、嵌入式的体验和情境感知的行为(in-context action),以及将多种社交信息(如用户的状态更新等)综合集成的标准与协议。这些标准将覆盖社交行业应用、跨组织的社交网络联邦 (federation),以及用户对自己所产生的各种社交网络数据的更好的控制与保护等。更多信息,请参见W3C的官方新闻发布英文中文)。


目前,新设立的社会网络标准计划已经为两个相关小组制定好了章程:
- 社交网络工作组(Social Web Working Group):该工作组将定义一组技术标准和应用编程接口,让Web应用方便地访问各类社交功能,使社交功能成为开放Web平台的一部分。这包括但不限于基于JSON语法的开放社交网络数据格式、客户端API、用于将多种社交信息(如用户状态更新等)综合集成到一起实现社交网络联邦 (federating social information)的Web协议等。
- 社交网络兴趣组(Social Interest Group):该兴趣组将在W3C总体协调所有社会网络、社交特性相关的讨论,为W3C设立更广泛的策略,支持社交网络、社交业务及社交网络联邦的发展。兴趣组将帮助W3C定义社交网络标准化的场景和用例,并基于这些用例帮助审阅社交网络标准计划产出的各类标准和技术规范。

欢迎您关注并参与W3C的社交网络标准计划(Social Activity)。社交网络工作组的第一次工作会议将在2014年10月最后一周举行的W3C技术大会及顾问委员会会议(TPAC2014)期间举行。

W3C发布Polyglot Markup的候选推荐标准 征集参考实现

2014年7月17日,W3C的HTML工作组发布了Polyglot Markup,一种兼容HTML5语法及XML语法的标记语言Polyglot Markup: A robust profile of the HTML5 vocabulary)。在有些场合下,我们希望生成的HTML5文档是结构良好的XML文档(well-formed XML documents)。如,HTML文档的开发者可能使用一些XML工具来生成文档,其他人可能利用XML工具对文档进行处理和加工(如XSLT等)。我们将能够同时被HTML解析器和XML解析器处理的文档标记语言称为polyglot标记(polyglot markup)。这种标记语言是HTML5语法格式文档和XML格式文档的语法规则的交集。

HTML工作组还发布了媒体源扩展(Media Source Extensions)的候选推荐草案更新(updated Candidate Recommendation)。更多信息,请参阅W3C的HTML标准计划。 

W3C发布Web注释(Web Annotations)研讨会总结报告

2014年7月15日消息:尽管目前缺乏一种统一的、结构化的方法,但Web注释(Web Annotation)在不同的信息片段之间建立联系,这一新模式正得到快速发展。现在,人们可以通过各种Web站点内置的工具、外部的Web服务,或者特定Web注释客户端的特定功能来对在线资源进行评价。当我们阅读电子图书时,可以通过这些工具和服务来增加批注,分享我们的阅读体会,或在一段文字上圈点来标出重点。同样,关于在线照片、图片、视频及音频的注释,关于在线数据的问题或分类、地图、社会媒体(如论坛、博客、微博等)都是各种不同形式的Web注释。

但是,缺乏统一的结构化方法也导致一些问题。用户对在线内容的评论被局限在发布在线内容的站点,或电子书阅读器内部。这些在线标注的内容无法被有效的同步和集成(syndication and aggregation),如果有价值的评论散落在Web的不同地方,我们将很难有效的找到它们。与此同时,在线评论还面临着钓鱼攻击、垃圾评论以及大量无价值评论所带来的挑战。这些挑战来自社会和技术两个方面。

2014年4月,W3C发起了关于Web注释的技术研讨会(Workshop on Annotations),讨论这些Web注释所面临的挑战。今天,W3C发布了该研讨会的总结报告(Workshop Summary),并公布了该研讨会的相关资料(幻灯片、视频,以及各个观点论文等)。

在W3C,一个新的工作组——Web注释工作组(Web Annotation Working Group)正在积极筹建中,我们也邀请您帮助审阅这个新设立的工作组的章程。这个工作组将重点研发开放的Web标注方法,并使开放的Web标准在浏览器、阅读系统(电子书阅读器及各类客户端软件)、JavaScript库或其他工具上成为现实,从而帮助构建一个支持开放Web注释的生态环境,支持用户通过不同的环境访问各类Web注释,实现对这些Web注释内容的共享、存档及按需使用。

我们欢迎公众和这个新的生态环境的利益相关方关注我们在Web注释方面的努力,并对该工作组的章程提出意见和建议

W3C发布万维网字符模型的标准草案 支持多语言字符串匹配和查找

2014年7月15日,W3C的国际化工作组(Internationalization Working Group)发布了万维网字符模型:字符串匹配和查找(Character Model for the World Wide Web: String Matching and Searching)的标准工作草案。该文档基于2005年2月发布的W3C推荐标准--万维网字符模型基础(Character Model for the World Wide Web 1.0: Fundermentals),为Web的软件开发者、内容开发者提供一个在多语言的万维网上进行字符串实体的匹配、查找的通用参考,增强Web的互操作性。

更多信息,请参阅W3C的国际化标准计划(Internationalization Activity)

W3C发布表格数据模型及元数据、表格数据元数据词汇表等两份标准工作草案

2014年7月10日,作为W3C数据标准计划(Data Activity)的一部分,W3C的Web CSV数据工作组(CSV on the Web Working Group)发布了两份工作草案:

- Web上的表格数据模型及元数据(Model for Tabular Data and Metadata on the Web):该文档给出了一个面向表格数据(tabular data)及其元数据(metadata)的基本数据模型(信息集/infoset),也给出了在表格中定位数据的不同方法,及一些关于如何将表格数据映射到该数据模型的案例和最佳实践。这部分工作也作为对RFC 4180的CSV语法格式的可能修订,贡献给了IETF。

- 表格数据元数据词汇表(Metadata Vocabulary for Tabular Data):该文档定义了一组标准词汇表,用于描述表格数据特征的元数据,该文档可用于为各类Web数据集(如CSV等)提供不同层次的元数据信息,以及定义表格数据的不同单元格之间的关系。该词汇表采用JSON格式,于JSON-LD兼容。该文档是首次公开的工作草案(First Public Working Draft)。

欢迎您对上述两份标准草案提出意见和建议,请发邮件至 [email protected]。更多信息,请参阅W3C的数据标准计划(Data Activity)。 

W3C发布内容安全策略(Content Security Policy Level 2)的标准草案最终征求意见稿

2014年7月3日,W3C的Web应用安全工作组(Web Application Security Working Group)发布了内容安全策略(Content Security Policy Level 2)的标准草案最终征求意见稿(Last Call Working Draft)。该文档定义了一个策略语言,用来声明一组对Web资源的访问限制(restrictions),并定义了一种在服务器可客户端之间传递策略并确保策略强制执行的机制。欢迎您于2014年8月13日前反馈您对该草案的意见和建议。

更多信息,请参阅W3C的安全标准计划(Security Activity)

W3C发布Web CSV数据集: 用例与需求 的工作草案

2014年7月1日,W3C的Web CSV工作组(CSV on the Web Working Group)发布了Web CSV数据集:用例与需求(CSV on the Web: Use Cases and Requirements)的工作草案。在Web上发布的很多数据都是表格形式的数据,通常采用逗号分隔值(comma seperated value, CSV)文件格式。CSV on the Web工作组希望为Web上数据的互操作能力提供支持,允许Web应用更方便的访问一个或多个采用CSV格式或相关格式的文件和表格数据集。该文档列举了一组应用程序如何访问Web上的表格数据的用例及其中可能的标准化需求。

更多信息,请参阅W3C的数据标准计划(Data Activity)

W3C发布在HTML中使用WAI-ARIA的工作草案更新

2014年6月26日,W3C的HTML工作组发布了在HTML中使用WAI-ARIA (Using WAI-AIRA in HTML)的工作草案更新。该文档指导开发者如何向HTML文档中添加由WAI-ARIA(Accessible Rich Internet Application) 规范所规定的无障碍辅助信息,从而使残障人士更容易获得Web内容和Web应用。WAI-ARIA的更多介绍可以参阅WAI-ARIA Overview

在HTML中使用WAI-ARIA是由HTML可访问性特别任务组(HTML Accessibility Task Force)协调HTML工作组及WAI协议及格式工作组(PFWG)共同完成的。更多信息,请参阅W3C的HTML标准计划,及Web信息无障碍标准计划(Web Accessibility Initiative, WAI)

W3C发布几何接口模块的标准草案最终征求意见稿

2014年6月26日,W3C的CSS工作组和SVG工作组共同发布了几何接口模块(Geometry Interfaces Module Level 1)的标准草案最终征求意见稿(Last Call Working Draft)。该规范提供了一组基本的几何接口,用来表示点、矩形等基本几何元素,以及用于几何变换的变换矩阵(transformation matrix),这些接口可以被其他规范或CSS模块所使用。欢迎您于2014年8月7日前提出对该征求意见稿的意见和建议。

更多信息,请参阅W3C的样式标准计划(Style Activity),及图形标准计划(Graphics Activity)

W3C发布IndieUI: User Context的首份标准工作草案

2014年6月26日,W3C的独立用户界面(IndieUI)工作组发布了IndieUI: 用户上下文1.0-独立用户界面的上下文信息IndieUI: User Context 1.0 - Contextual Information for User Interface Independence)的首份标准工作草案。

该规范定义了一组Web应用可以获得的用户偏好信息,并提供一个API,允许用户代理(浏览器等)访问这些用户偏好信息,同时在这些信息发生变化时获得通知。用户可以设置的这些偏好信息包括屏幕尺寸、字体大小、颜色等。用户(特别是残障人士)可以提供关于他们所使用的辅助技术的信息,设置系统是否处于无障碍访问模式,需要使用哪种字幕及声音提示信息等。Web应用可以使用这些信息来优化其表现形式,而不需要使用户操作特定与某一种特定的设备、操作系统或本地设置。

IndieUI: 用户上下文(IndieUI: User Context)支持IndieUI的独立事件机制(IndieUI: Events 1.0),为Web应用及开发者提供了一个统一的方式来设计Web应用并使其适应于广泛的用户上下文环境,适应于不同的设备(如智能手机及平板电脑)、不同的无障碍辅助技术、不同的用户需要等。欢迎您于2014年8月1日前提交您对该规范草案的意见和建议。

更多信息,请参阅IndieUI的概述,及W3C的Web信息无障碍标准计划(Web Accessibility Initiative)。 

站内搜索

万维网联盟(World Wide Web Consortium, W3C)是Web领域的国际标准化组织,致力开发开放Web标准确保Web的长期发展,实现“尽展Web无限潜能”的使命。

更多内容>>

近期活动

更多内容>>

W3Cx 开放课程

W3C技术标准

查看Web技术标准
- 所有标准
■ Web与产业融合 ■
- 汽车 | 数字出版 | Web与电信
- 娱乐与广播电视 | Web支付 | Web数据
- 物联万维网(WoT) | Web安全
■ Web For All ■
- Web无障碍 | 国际化 | 索引(A to Z)
■ 社区组与商务组 ■
- 所有社区组 | 新建社区组
■ 标准工作组 ■
- 所有标准小组 | 参与指南

更多内容>>

W3C标准翻译

欢迎您加入W3C翻译计划,了解W3C标准和文档翻译情况,帮助提供不同语言的W3C标准规范及文档的志愿者翻译及W3C授权翻译,惠及全球技术社区。

更多内容>>

贡献榜

我们通过贡献榜,感谢您积极参与W3C的标准制定及审阅工作、提供标准及技术文章的中文翻译、参与各类技术研讨会。

更多内容>>

W3C 中文开发者社区

W3C中国目前正在不断加大全球W3C工作的参与力度,并推动了一系列以了解中国行业需求、引导标准制定为主要目的的工作组(WG)、兴趣组(IG)和社区组(CG)。
Web中文兴趣组 | MiniApps工作组 | MiniApps生态社区组 | 弹幕特别任务组 | 中国信息无障碍社区组 | 中文数字出版社区组 | 数据可视化社区组 | 中文文字布局需求特别任务组

更多内容>>

会员链接

相关资源需要使用 W3C账号登录后使用

首页 | 加入工作组 | 申请W3C账号 | 最新会员消息

开发者资源

合作伙伴

  • 北京航空航天大学
  • 北航计算机学院
  • w3ctech