Spec-Zone.ru › Web APIs

SecurityPolicyViolationEvent

Базовая Широко доступна *

Эта функция хорошо отработана и работает на многих устройствах и версиях браузеров. Она доступна в браузерах с августа 2016 года.

* Некоторые части этой функции могут иметь различный уровень поддержки.

  • Узнать больше
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Потоках веб-работы.

Интерфейс SecurityPolicyViolationEvent наследуется от Event и представляет объект события securitypolicyviolation события, отправленного в Element, Document или рабочий поток (worker), когда политика безопасности контента (CSP) Content Security Policy (CSP) нарушена.

Событие SecurityPolicyViolationEvent

Конструктор

SecurityPolicyViolationEvent()

Создаёт новый объект SecurityPolicyViolationEvent.

Свойства экземпляра

SecurityPolicyViolationEvent.blockedURI Только для чтения

Строка, представляющая URI ресурса, который был заблокирован из-за нарушения политики.

SecurityPolicyViolationEvent.columnNumber Только для чтения

Номер столбца в документе или потоке, в котором произошло нарушение.

SecurityPolicyViolationEvent.disposition Только для чтения

Строка, указывающая, настроен ли пользовательский агент на применение или только на сообщение о нарушении политики.

SecurityPolicyViolationEvent.documentURI Только для чтения

Строка, представляющая URI документа или потока, в котором произошло нарушение.

SecurityPolicyViolationEvent.effectiveDirective Только для чтения

Строка, представляющая директиву, которая была нарушена.

SecurityPolicyViolationEvent.lineNumber Только для чтения

Номер строки в документе или потоке, в котором произошло нарушение.

SecurityPolicyViolationEvent.originalPolicy Только для чтения

Строка, содержащая политику, применение которой вызвало нарушение.

SecurityPolicyViolationEvent.referrer Только для чтения

Строка, представляющая URL ссылки-источника ресурсов, политика которых была нарушена, или null.

SecurityPolicyViolationEvent.sample Только для чтения

Строка, представляющая образец ресурса, который вызвал нарушение, обычно первые 40 символов. Это поле будет заполнено только если ресурс является встроенным скриптом, обработчиком события или стилем — внешние ресурсы, вызывающие нарушение, не будут генерировать образец.

SecurityPolicyViolationEvent.sourceFile Только для чтения

Если нарушение произошло в результате работы скрипта, это будет URL скрипта; в противном случае это будет null. Как columnNumber, так и lineNumber должны иметь ненулевые значения, если это свойство не null.

SecurityPolicyViolationEvent.statusCode Только для чтения

Число, представляющее HTTP-код состояния документа или потока, в котором произошло нарушение.

SecurityPolicyViolationEvent.violatedDirective Только для чтения

Строка, представляющая директиву, которая была нарушена. Это исторический псевдоним effectiveDirective.

Примеры

document.addEventListener("securitypolicyviolation", (e) => {
  console.log(e.blockedURI);
  console.log(e.violatedDirective);
  console.log(e.originalPolicy);
});

Спецификации

Спецификация
Политика безопасности контента уровня 3
# report-violation

Совместимость с браузерами

Настольный Мобильный
Chrome Edge Firefox Opera Safari Chrome Android Firefox for Android Opera Android Safari на IOS Samsung Internet WebView Android
SecurityPolicyViolationEvent 41 15 63 28 10 41 63 28 10 4.0 41
SecurityPolicyViolationEvent 41 15 63 28 10 41 63 28 10 4.0 41
blockedURI 41 15 63 28 10 41 63 28 10 4.0 41
columnNumber 41 15 63 28 10 41 63 28 10 4.0 41
disposition 56 79 63 43 15 56 63 43 15 6.0 56
documentURI 41 15 63 28 10 41 63 28 10 4.0 41
effectiveDirective 41 15 63 28 10 41 63 28 10 4.0 41
lineNumber 41 15 63 28 10 41 63 28 10 4.0 41
originalPolicy 41 15 63 28 10 41 63 28 10 4.0 41
referrer 41 15 63 28 10 41 63 28 10 4.0 41
sample 59 79 63 46 15 59 63 43 15 7.0 59
sourceFile 41 15 63 28 10 41 63 28 10 4.0 41
statusCode 41 15 63 28 10 41 63 28 10 4.0 41
violatedDirective 41 15 63 28 10 41 63 28 10 4.0 41
worker_support 56 15 63 43 Нет 56 63 43 Нет 6.0 56

См. также

  • HTTP Content Security Policy (CSP)
  • CSPViolationReportBody
  • Событие securitypolicyviolation интерфейса Element
  • Событие securitypolicyviolation интерфейса Document
  • Событие securitypolicyviolation интерфейса WorkerGlobalScope

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/SecurityPolicyViolationEvent

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API