资源 · 06
安全、高性能的网络:以用户旅程为导向的审计指南
围绕用户真正需要完成的操作,审计速度、可访问性、安全性和转化率。
已更新 · 3 min
本指南有助于实现的目标
- 优先处理真正的用户障碍。
- 减少网站重量、依赖项和攻击面。
- 将性能与转化率关联起来。
- 在真实条件下验证修复。
快速检查
- 是否已命名三个最有价值的用户旅程?
- 是否已针对移动设备对字段数据进行分段?
- 网站是否支持键盘操作?
- 每个第三方脚本是否都有所有者?
- 表单错误是否有助于用户完成操作?
分步指南
- 1
选择关键旅程
根据业务价值选择搜索、阅读、联系、注册、购买或管理等旅程。 描述设备、网络、环境和预期结果。
交付成果:优先级排序的测试场景。
- 2
测量现场和实验室环境。
将汇总的真实用户数据与可复现的测试相结合。 观察加载速度、响应速度、稳定性、错误和放弃率,而不将分析简化为单一分数。
交付成果:分段基线。
- 3
检查关键路径。
审查初始 HTML、字体、图像、JavaScript、缓存、服务器响应和阻塞资源。 为服务于用户旅程的各个元素分配明确的预算。
交付成果:性能预算。
- 4
减少暴露面。
清点第三方脚本、依赖项、标头、Cookie、会话、表单和管理界面。 移除不必要的组件并加强服务器端安全。
交付成果:依赖项和保护注册表。
- 5
测试包容性体验。
通过键盘、屏幕阅读器、小屏幕、缩放和错误状态运行所有操作。 检查标签、焦点、对比度和恢复消息。
交付成果:可访问性和摩擦报告。
- 6
带防护措施的发布
自动化稳定控制,观察发布后的业务成果并准备回滚。 当实际业务流程得到改善且无倒退时,修复程序即可关闭。
交付成果:持续验证计划。
虚构示例
示例情境
预订页面在实验室中似乎运行迅速,但其确认按钮在移动设备上的响应速度却很慢。 团队按设备和用户旅程细分现场测量,然后减少对 JavaScript 和键盘行为的测试。
决策及预期证据
只有当任务仍然可访问、交互得到改善且用户旅程的安全控制仍然有效时,才能接受更改。
管理指标
| 指标 | 衡量内容 | 首要行动 |
|---|---|---|
| 旅程成功率 | 用户顺利完成操作,无阻塞错误 | 首先修复多个环节共享的故障 |
| 现场性能 | 真实设备上的加载、交互和稳定性 | 在解决主要瓶颈之前先处理部分环节 |
| 第三方成本 | 字节数、主线程时间和不受直接控制的请求 | 移除、延迟或替换每个非必要的第三方 |
| 错误率 | 按步骤划分的技术和输入故障 | 改进预防、消息和恢复机制 |
常见错误
- 仅优化首页
- 将实验室评分与实际体验混淆
- 添加安全工具却未消除不必要的风险
- 为了节省毫秒而损害可访问性或测量功能
常见问题解答
性能和安全性是否存在冲突?
否。减少依赖项、JavaScript 和不必要的请求通常可以改善两者。 应根据实际用户旅程和风险来衡量权衡取舍。
我们应该以多少分为目标?
单一阈值无法取代现场数据。 应按用户旅程、设备和受众设定预算,然后跟踪预算与业务成果。
为什么要在审核中包含可访问性?
因为无法通过键盘操作、无法理解或无法恢复的快速操作,对用户和企业而言都是失败。
官方参考文献
参考文献支持该方法。 请根据您的实际情况调整检查;它们并非认证。 原始参考文献标题和源文档可能使用其他语言。






