Spec-Zone.ru › Web APIs

TrustedTypePolicy

Ограниченная доступность

Эта функция не относится к Baseline, так как она не работает во всех широко используемых браузерах.

  • Узнать больше
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Web Workers.

Интерфейс TrustedTypePolicy API Trusted Types определяет набор функций, которые создают объекты TrustedType.

Объект TrustedTypePolicy создаётся функцией TrustedTypePolicyFactory.createPolicy() для определения политики, обеспечивающей соблюдение правил безопасности для входных данных. Следовательно, у TrustedTypePolicy нет конструктора.

Свойства экземпляра

TrustedTypePolicy.name Только для чтения

Строка, содержащая имя политики.

Методы экземпляра

TrustedTypePolicy.createHTML()

Создаёт объект TrustedHTML.

TrustedTypePolicy.createScript()

Создаёт объект TrustedScript.

TrustedTypePolicy.createScriptURL()

Создаёт объект TrustedScriptURL.

Примеры

В примере ниже мы создаём политику, которая будет создавать объекты TrustedHTML с помощью TrustedTypePolicyFactory.createPolicy(). Затем мы можем использовать TrustedTypePolicy.createHTML для создания очищенной HTML-строки, которая будет вставлена в документ.

Очищенное значение можно использовать с Element.innerHTML для предотвращения внедрения новых HTML-элементов.

<div id="myDiv"></div>
const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
  createHTML: (string) => string.replace(/</g, "&lt;"),
});

let el = document.getElementById("myDiv");
const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
console.log(escaped instanceof TrustedHTML); // true
el.innerHTML = escaped;

Спецификации

Спецификация
Trusted Types
# trusted-type-policy

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
TrustedTypePolicy 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
createHTML 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
createScript 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
createScriptURL 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
name 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicy

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API