Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

TrustedScript

Baseline 2026
Neu verfügbar

Seit Februar 2026 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.

Hinweis: Diese Funktion ist in Web Workers verfügbar.

Die Schnittstelle TrustedScript der Trusted Types API repräsentiert einen String mit einem nicht kompilierten Skriptkörper, den Entwickler in einen Injection Sink einfügen können, der das Skript möglicherweise ausführt. Diese Objekte werden über TrustedTypePolicy.createScript() erstellt und haben daher keinen Konstruktor.

Der Wert eines TrustedScript-Objekts wird bei seiner Erstellung festgelegt und kann von JavaScript nicht geändert werden, da kein Setter bereitgestellt wird.

Instanzmethoden

TrustedScript.toJSON()

Gibt einen String zurück, der das TrustedScript-Objekt repräsentiert und denselben Wert wie TrustedScript.toString() hat. Wird von JSON.stringify() automatisch aufgerufen.

TrustedScript.toString()

Gibt einen String zurück, der das bereinigte Skript enthält.

Beispiele

Die Konstante sanitized ist ein Objekt, das über eine Trusted-Types-Policy erstellt wurde.

js
const sanitized = scriptPolicy.createScript("eval('2 + 2')");
console.log(sanitized); /* a TrustedScript object */

Spezifikationen

Spezifikation
Trusted Types
# trusted-script

Browser-Kompatibilität

Siehe auch