Spec-Zone.ru › Web APIs

TrustedScriptURL

Ограниченная доступность

Эта функция не относится к Baseline, так как она не работает во всех широко используемых браузерах.

  • Подробнее
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Web Workers.

Интерфейс TrustedScriptURL API Trusted Types представляет собой строку, которую разработчик может вставить в тонку ввода, который разобьёт её как URL внешнего скрипта. Эти объекты создаются с помощью TrustedTypePolicy.createScriptURL() и, следовательно, не имеют конструктора.

Значение объекта TrustedScriptURL устанавливается при его создании и не может быть изменено JavaScript, так как нет доступного метода setter.

Методы экземпляра

TrustedScriptURL.toJSON()

Возвращает JSON-представление сохранённых данных.

TrustedScriptURL.toString()

Строка, содержащая очищенный URL.

Примеры

Константа sanitized — это объект, созданный с помощью политики Trusted Types.

const sanitized = scriptPolicy.createScriptURL(
  "https://example.com/my-script.js",
);
console.log(sanitized); /* a TrustedScriptURL object */

Спецификации

Спецификация
Trusted Types
# trused-script-url

Совместимость с браузерами

Рабочий стол Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
TrustedScriptURL 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
toJSON 90 90 Нет 76 Нет 90 Нет 64 Нет 15.0 90
toString 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83

См. также

  • Предотвращение уязвимостей XSS на основе DOM с помощью Trusted Types

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedScriptURL

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API