TrustedScriptURL
Baseline 2026>
Neu verfügbar
Seit Februar 2026 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.
Hinweis: Diese Funktion ist in Web Workers verfügbar.
Das TrustedScriptURL-Interface der Trusted Types API repräsentiert einen String, den Entwickler in einen Injection Sink einfügen können, der ihn als URL eines externen Skripts interpretiert. Diese Objekte werden über TrustedTypePolicy.createScriptURL() erstellt und haben daher keinen Konstruktor.
Der Wert eines TrustedScriptURL-Objekts wird bei seiner Erstellung festgelegt und kann von JavaScript nicht geändert werden, da kein Setter verfügbar ist.
Instanzmethoden
TrustedScriptURL.toJSON()-
Gibt einen String zurück, der das
TrustedScriptURL-Objekt repräsentiert. Sein Wert entspricht dem Rückgabewert vonTrustedScriptURL.toString(). Die Methode wird automatisch vonJSON.stringify()aufgerufen. TrustedScriptURL.toString()-
Gibt einen String zurück, der die bereinigte URL enthält.
Beispiele
Die Konstante sanitized ist ein Objekt, das über eine Trusted Types Policy erstellt wurde.
const sanitized = scriptPolicy.createScriptURL(
"https://example.com/my-script.js",
);
console.log(sanitized); /* a TrustedScriptURL object */
Spezifikationen
| Spezifikation |
|---|
| Trusted Types> # trused-script-url> |