资源 · 06

安全、高性能的网络:以用户旅程为导向的审计指南

围绕用户真正需要完成的操作,审计速度、可访问性、安全性和转化率。

已更新 · 3 min

桌上的智能手机和笔记本电脑 插图 · 虚构场景

本指南有助于实现的目标

  • 优先处理真正的用户障碍。
  • 减少网站重量、依赖项和攻击面。
  • 将性能与转化率关联起来。
  • 在真实条件下验证修复。

快速检查

  • 是否已命名三个最有价值的用户旅程?
  • 是否已针对移动设备对字段数据进行分段?
  • 网站是否支持键盘操作?
  • 每个第三方脚本是否都有所有者?
  • 表单错误是否有助于用户完成操作?

分步指南

  1. 1

    选择关键旅程

    根据业务价值选择搜索、阅读、联系、注册、购买或管理等旅程。 描述设备、网络、环境和预期结果。

    交付成果:优先级排序的测试场景。

  2. 2

    测量现场和实验室环境。

    将汇总的真实用户数据与可复现的测试相结合。 观察加载速度、响应速度、稳定性、错误和放弃率,而不将分析简化为单一分数。

    交付成果:分段基线。

  3. 3

    检查关键路径。

    审查初始 HTML、字体、图像、JavaScript、缓存、服务器响应和阻塞资源。 为服务于用户旅程的各个元素分配明确的预算。

    交付成果:性能预算。

  4. 4

    减少暴露面。

    清点第三方脚本、依赖项、标头、Cookie、会话、表单和管理界面。 移除不必要的组件并加强服务器端安全。

    交付成果:依赖项和保护注册表。

  5. 5

    测试包容性体验。

    通过键盘、屏幕阅读器、小屏幕、缩放和错误状态运行所有操作。 检查标签、焦点、对比度和恢复消息。

    交付成果:可访问性和摩擦报告。

  6. 6

    带防护措施的发布

    自动化稳定控制,观察发布后的业务成果并准备回滚。 当实际业务流程得到改善且无倒退时,修复程序即可关闭。

    交付成果:持续验证计划。

虚构示例

示例情境

预订页面在实验室中似乎运行迅速,但其确认按钮在移动设备上的响应速度却很慢。 团队按设备和用户旅程细分现场测量,然后减少对 JavaScript 和键盘行为的测试。

决策及预期证据

只有当任务仍然可访问、交互得到改善且用户旅程的安全控制仍然有效时,才能接受更改。

管理指标

指标衡量内容首要行动
旅程成功率用户顺利完成操作,无阻塞错误首先修复多个环节共享的故障
现场性能真实设备上的加载、交互和稳定性在解决主要瓶颈之前先处理部分环节
第三方成本字节数、主线程时间和不受直接控制的请求移除、延迟或替换每个非必要的第三方
错误率按步骤划分的技术和输入故障改进预防、消息和恢复机制

常见错误

  • 仅优化首页
  • 将实验室评分与实际体验混淆
  • 添加安全工具却未消除不必要的风险
  • 为了节省毫秒而损害可访问性或测量功能

常见问题解答

性能和安全性是否存在冲突?

否。减少依赖项、JavaScript 和不必要的请求通常可以改善两者。 应根据实际用户旅程和风险来衡量权衡取舍。

我们应该以多少分为目标?

单一阈值无法取代现场数据。 应按用户旅程、设备和受众设定预算,然后跟踪预算与业务成果。

为什么要在审核中包含可访问性?

因为无法通过键盘操作、无法理解或无法恢复的快速操作,对用户和企业而言都是失败。

官方参考文献

参考文献支持该方法。 请根据您的实际情况调整检查;它们并非认证。 原始参考文献标题和源文档可能使用其他语言。