SecurityPolicyViolationEvent
Базовая Широко доступна *
Эта функция хорошо отработана и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с августа 2016 года.
* Некоторые части этой функции могут иметь различный уровень поддержки.
Примечание: Эта функция доступна в Потоках веб-работы.
Интерфейс SecurityPolicyViolationEvent наследуется от Event и представляет объект события securitypolicyviolation события, отправленного в Element, Document или рабочий поток (worker), когда политика безопасности контента (CSP) Content Security Policy (CSP) нарушена.
Конструктор
SecurityPolicyViolationEvent()-
Создаёт новый объект
SecurityPolicyViolationEvent.
Свойства экземпляра
-
SecurityPolicyViolationEvent.blockedURIТолько для чтения -
Строка, представляющая URI ресурса, который был заблокирован из-за нарушения политики.
-
SecurityPolicyViolationEvent.columnNumberТолько для чтения -
Номер столбца в документе или потоке, в котором произошло нарушение.
-
SecurityPolicyViolationEvent.dispositionТолько для чтения -
Строка, указывающая, настроен ли пользовательский агент на применение или только на сообщение о нарушении политики.
-
SecurityPolicyViolationEvent.documentURIТолько для чтения -
Строка, представляющая URI документа или потока, в котором произошло нарушение.
-
SecurityPolicyViolationEvent.effectiveDirectiveТолько для чтения -
Строка, представляющая директиву, которая была нарушена.
-
SecurityPolicyViolationEvent.lineNumberТолько для чтения -
Номер строки в документе или потоке, в котором произошло нарушение.
-
SecurityPolicyViolationEvent.originalPolicyТолько для чтения -
Строка, содержащая политику, применение которой вызвало нарушение.
-
SecurityPolicyViolationEvent.referrerТолько для чтения -
Строка, представляющая URL ссылки-источника ресурсов, политика которых была нарушена, или
null. -
SecurityPolicyViolationEvent.sampleТолько для чтения -
Строка, представляющая образец ресурса, который вызвал нарушение, обычно первые 40 символов. Это поле будет заполнено только если ресурс является встроенным скриптом, обработчиком события или стилем — внешние ресурсы, вызывающие нарушение, не будут генерировать образец.
-
SecurityPolicyViolationEvent.sourceFileТолько для чтения -
Если нарушение произошло в результате работы скрипта, это будет URL скрипта; в противном случае это будет
null. КакcolumnNumber, так иlineNumberдолжны иметь ненулевые значения, если это свойство неnull. -
SecurityPolicyViolationEvent.statusCodeТолько для чтения -
Число, представляющее HTTP-код состояния документа или потока, в котором произошло нарушение.
-
SecurityPolicyViolationEvent.violatedDirectiveТолько для чтения -
Строка, представляющая директиву, которая была нарушена. Это исторический псевдоним
effectiveDirective.
Примеры
document.addEventListener("securitypolicyviolation", (e) => {
console.log(e.blockedURI);
console.log(e.violatedDirective);
console.log(e.originalPolicy);
});
Спецификации
Совместимость с браузерами
| Настольный | Мобильный | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox for Android | Opera Android | Safari на IOS | Samsung Internet | WebView Android | |
SecurityPolicyViolationEvent |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
SecurityPolicyViolationEvent |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
blockedURI |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
columnNumber |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
disposition |
56 | 79 | 63 | 43 | 15 | 56 | 63 | 43 | 15 | 6.0 | 56 |
documentURI |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
effectiveDirective |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
lineNumber |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
originalPolicy |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
referrer |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
sample |
59 | 79 | 63 | 46 | 15 | 59 | 63 | 43 | 15 | 7.0 | 59 |
sourceFile |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
statusCode |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
violatedDirective |
41 | 15 | 63 | 28 | 10 | 41 | 63 | 28 | 10 | 4.0 | 41 |
worker_support |
56 | 15 | 63 | 43 | Нет | 56 | 63 | 43 | Нет | 6.0 | 56 |
См. также
- HTTP Content Security Policy (CSP)
CSPViolationReportBody- Событие
securitypolicyviolationинтерфейсаElement - Событие
securitypolicyviolationинтерфейсаDocument - Событие
securitypolicyviolationинтерфейсаWorkerGlobalScope
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/SecurityPolicyViolationEvent