TrustedScript
Baseline 2026>
Neu verfügbar
Seit Februar 2026 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.
Hinweis: Diese Funktion ist in Web Workers verfügbar.
Die Schnittstelle TrustedScript der Trusted Types API repräsentiert einen String mit einem nicht kompilierten Skriptkörper, den Entwickler in einen Injection Sink einfügen können, der das Skript möglicherweise ausführt. Diese Objekte werden über TrustedTypePolicy.createScript() erstellt und haben daher keinen Konstruktor.
Der Wert eines TrustedScript-Objekts wird bei seiner Erstellung festgelegt und kann von JavaScript nicht geändert werden, da kein Setter bereitgestellt wird.
Instanzmethoden
TrustedScript.toJSON()-
Gibt einen String zurück, der das
TrustedScript-Objekt repräsentiert und denselben Wert wieTrustedScript.toString()hat. Wird vonJSON.stringify()automatisch aufgerufen. TrustedScript.toString()-
Gibt einen String zurück, der das bereinigte Skript enthält.
Beispiele
Die Konstante sanitized ist ein Objekt, das über eine Trusted-Types-Policy erstellt wurde.
const sanitized = scriptPolicy.createScript("eval('2 + 2')");
console.log(sanitized); /* a TrustedScript object */
Spezifikationen
| Spezifikation |
|---|
| Trusted Types> # trusted-script> |