TrustedTypePolicyFactory
Ограниченная доступность
Эта функция не относится к Baseline, так как она не работает в некоторых из наиболее широко используемых браузеров.
Примечание: Эта функция доступна в Веб-воркерах.
Интерфейс TrustedTypePolicyFactory API Trusted Types создает политики и позволяет проверять объекты Trusted Type на соответствие созданным политикам.
Свойства экземпляра
-
TrustedTypePolicyFactory.emptyHTMLТолько для чтения -
Возвращает объект
TrustedHTML, содержащий пустую строку. -
TrustedTypePolicyFactory.emptyScriptТолько для чтения -
Возвращает объект
TrustedScript, содержащий пустую строку. -
TrustedTypePolicyFactory.defaultPolicyТолько для чтения -
Возвращает стандартную политику
TrustedTypePolicyили null, если она пуста.
Методы экземпляра
TrustedTypePolicyFactory.createPolicy()-
Создаёт объект
TrustedTypePolicy, который реализует правила, переданные в качествеpolicyOptions. TrustedTypePolicyFactory.isHTML()-
При передаче значения проверяет, является ли оно допустимым объектом
TrustedHTML. TrustedTypePolicyFactory.isScript()-
При передаче значения проверяет, является ли оно допустимым объектом
TrustedScript. TrustedTypePolicyFactory.isScriptURL()-
При передаче значения проверяет, является ли оно допустимым объектом
TrustedScriptURL. TrustedTypePolicyFactory.getAttributeType()-
Позволяет веб-разработчикам проверить, требуется ли для элемента и атрибута Trusted Type, и, если требуется, какой именно.
TrustedTypePolicyFactory.getPropertyType()-
Позволяет веб-разработчикам проверить, требуется ли для свойства Trusted Type, и, если требуется, какой именно.
Примеры
Ниже представлен код, создающий политику с именем "myEscapePolicy" с функцией, определённой для createHTML(), которая очищает HTML.
Затем мы используем политику для очистки строки, создавая объект TrustedHTML, escaped. Этот объект можно проверить с помощью isHTML(), чтобы убедиться, что он был создан одной из наших политик.
const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
createHTML: (string) => string.replace(/</g, "<"),
});
const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");
console.log(trustedTypes.isHTML(escaped)); // true;
Спецификации
| Спецификация |
|---|
| Trusted Types # trusted-type-policy-factory |
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
TrustedTypePolicyFactory |
83 | 83 | 133 | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
createPolicy |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
defaultPolicy |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
emptyHTML |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
emptyScript |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
getAttributeType |
83 | 83 | 133 | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
getPropertyType |
83 | 83 | 133 | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
isHTML |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
isScript |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
isScriptURL |
83 | 83 | Нет | 69 | Нет | 83 | Нет | 59 | Нет | 13.0 | 83 |
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/TrustedTypePolicyFactory