Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

TrustedScriptURL

Baseline 2026
Neu verfügbar

Seit Februar 2026 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.

Hinweis: Diese Funktion ist in Web Workers verfügbar.

Das TrustedScriptURL-Interface der Trusted Types API repräsentiert einen String, den Entwickler in einen Injection Sink einfügen können, der ihn als URL eines externen Skripts interpretiert. Diese Objekte werden über TrustedTypePolicy.createScriptURL() erstellt und haben daher keinen Konstruktor.

Der Wert eines TrustedScriptURL-Objekts wird bei seiner Erstellung festgelegt und kann von JavaScript nicht geändert werden, da kein Setter verfügbar ist.

Instanzmethoden

TrustedScriptURL.toJSON()

Gibt einen String zurück, der das TrustedScriptURL-Objekt repräsentiert. Sein Wert entspricht dem Rückgabewert von TrustedScriptURL.toString(). Die Methode wird automatisch von JSON.stringify() aufgerufen.

TrustedScriptURL.toString()

Gibt einen String zurück, der die bereinigte URL enthält.

Beispiele

Die Konstante sanitized ist ein Objekt, das über eine Trusted Types Policy erstellt wurde.

js
const sanitized = scriptPolicy.createScriptURL(
  "https://example.com/my-script.js",
);
console.log(sanitized); /* a TrustedScriptURL object */

Spezifikationen

Spezifikation
Trusted Types
# trused-script-url

Browser-Kompatibilität

Siehe auch