Spec-Zone.ru › Web APIs

TrustedTypePolicyFactory

Ограниченная доступность

Эта функция не относится к Baseline, так как она не работает в некоторых из наиболее широко используемых браузеров.

  • Узнать больше
  • Полная совместимость
  • Отправить отзыв

Примечание: Эта функция доступна в Веб-воркерах.

Интерфейс TrustedTypePolicyFactory API Trusted Types создает политики и позволяет проверять объекты Trusted Type на соответствие созданным политикам.

Свойства экземпляра

TrustedTypePolicyFactory.emptyHTML Только для чтения

Возвращает объект TrustedHTML, содержащий пустую строку.

TrustedTypePolicyFactory.emptyScript Только для чтения

Возвращает объект TrustedScript, содержащий пустую строку.

TrustedTypePolicyFactory.defaultPolicy Только для чтения

Возвращает стандартную политику TrustedTypePolicy или null, если она пуста.

Методы экземпляра

TrustedTypePolicyFactory.createPolicy()

Создаёт объект TrustedTypePolicy, который реализует правила, переданные в качестве policyOptions.

TrustedTypePolicyFactory.isHTML()

При передаче значения проверяет, является ли оно допустимым объектом TrustedHTML.

TrustedTypePolicyFactory.isScript()

При передаче значения проверяет, является ли оно допустимым объектом TrustedScript.

TrustedTypePolicyFactory.isScriptURL()

При передаче значения проверяет, является ли оно допустимым объектом TrustedScriptURL.

TrustedTypePolicyFactory.getAttributeType()

Позволяет веб-разработчикам проверить, требуется ли для элемента и атрибута Trusted Type, и, если требуется, какой именно.

TrustedTypePolicyFactory.getPropertyType()

Позволяет веб-разработчикам проверить, требуется ли для свойства Trusted Type, и, если требуется, какой именно.

Примеры

Ниже представлен код, создающий политику с именем "myEscapePolicy" с функцией, определённой для createHTML(), которая очищает HTML.

Затем мы используем политику для очистки строки, создавая объект TrustedHTML, escaped. Этот объект можно проверить с помощью isHTML(), чтобы убедиться, что он был создан одной из наших политик.

const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
  createHTML: (string) => string.replace(/</g, "&lt;"),
});

const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");

console.log(trustedTypes.isHTML(escaped)); // true;

Спецификации

Спецификация
Trusted Types
# trusted-type-policy-factory

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
TrustedTypePolicyFactory 83 83 133 69 Нет 83 Нет 59 Нет 13.0 83
createPolicy 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
defaultPolicy 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
emptyHTML 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
emptyScript 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
getAttributeType 83 83 133 69 Нет 83 Нет 59 Нет 13.0 83
getPropertyType 83 83 133 69 Нет 83 Нет 59 Нет 13.0 83
isHTML 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
isScript 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83
isScriptURL 83 83 Нет 69 Нет 83 Нет 59 Нет 13.0 83

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicyFactory

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API