TrustedTypePolicy
Ограниченная доступность
Эта функция не относится к Baseline, так как она не работает во всех широко используемых браузерах.
Примечание: Эта функция доступна в Web Workers.
Интерфейс TrustedTypePolicy API Trusted Types определяет набор функций, которые создают объекты TrustedType.
Объект TrustedTypePolicy создаётся функцией TrustedTypePolicyFactory.createPolicy() для определения политики, обеспечивающей соблюдение правил безопасности для входных данных. Следовательно, у TrustedTypePolicy нет конструктора.
Свойства экземпляра
-
TrustedTypePolicy.nameТолько для чтения -
Строка, содержащая имя политики.
Методы экземпляра
TrustedTypePolicy.createHTML()-
Создаёт объект
TrustedHTML. TrustedTypePolicy.createScript()-
Создаёт объект
TrustedScript. TrustedTypePolicy.createScriptURL()-
Создаёт объект
TrustedScriptURL.
Примеры
В примере ниже мы создаём политику, которая будет создавать объекты TrustedHTML с помощью TrustedTypePolicyFactory.createPolicy(). Затем мы можем использовать TrustedTypePolicy.createHTML для создания очищенной HTML-строки, которая будет вставлена в документ.
Очищенное значение можно использовать с Element.innerHTML для предотвращения внедрения новых HTML-элементов.
<div id="myDiv"></div>
const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
createHTML: (string) => string.replace(/</g, "<"),
});
let el = document.getElementById("myDiv");
const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
console.log(escaped instanceof TrustedHTML); // true
el.innerHTML = escaped;
Спецификации
| Спецификация |
|---|
| Trusted Types # trusted-type-policy |
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
TrustedTypePolicy |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
createHTML |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
createScript |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
createScriptURL |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
name |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicy