[ Web Proxy ]
URL:
Viewing: https://developer.mozilla.org/de/docs/Web/API/TrustedTypePolicyFactory [Back]  [Original]

TrustedTypePolicyFactory - Web-APIs | MDN

Dieser Inhalt wurde automatisch aus dem Englischen bersetzt, und kann Fehler enthalten. Erfahre mehr ber dieses Experiment.

View in English Always switch to English

TrustedTypePolicyFactory

Baseline 2026
Neu verfgbar

Seit Februar 2026 funktioniert diese Funktion auf aktuellen Gerten und in aktuellen Browserversionen. Auf lteren Gerten oder in lteren Browsern funktioniert sie mglicherweise nicht.

Hinweis: Diese Funktion ist in Web Workers verfgbar.

Das TrustedTypePolicyFactory-Interface der Trusted Types API erstellt Richtlinien und ermglicht die berprfung von Trusted Type-Objekten gegen erstellte Richtlinien.

In diesem Artikel

Instanzeigenschaften

TrustedTypePolicyFactory.emptyHTML Schreibgeschtzt

Gibt ein TrustedHTML-Objekt zurck, das einen leeren String enthlt.

TrustedTypePolicyFactory.emptyScript Schreibgeschtzt

Gibt ein TrustedScript-Objekt zurck, das einen leeren String enthlt.

TrustedTypePolicyFactory.defaultPolicy Schreibgeschtzt

Gibt die Standard-TrustedTypePolicy zurck, oder null, wenn diese leer ist.

Instanzmethoden

TrustedTypePolicyFactory.createPolicy()

Erstellt ein TrustedTypePolicy-Objekt, das die als policyOptions bergebenen Regeln implementiert.

TrustedTypePolicyFactory.isHTML()

berprft, wenn ein Wert bergeben wird, ob es sich um ein gltiges TrustedHTML-Objekt handelt.

TrustedTypePolicyFactory.isScript()

berprft, wenn ein Wert bergeben wird, ob es sich um ein gltiges TrustedScript-Objekt handelt.

TrustedTypePolicyFactory.isScriptURL()

berprft, wenn ein Wert bergeben wird, ob es sich um ein gltiges TrustedScriptURL-Objekt handelt.

TrustedTypePolicyFactory.getAttributeType()

Ermglicht es Webentwicklern zu prfen, ob ein Trusted Type fr ein Element und Attribut erforderlich ist, und wenn ja, welcher.

TrustedTypePolicyFactory.getPropertyType()

Ermglicht es Webentwicklern zu prfen, ob ein Trusted Type fr eine Eigenschaft erforderlich ist, und wenn ja, welcher.

Beispiele

Der untenstehende Code erstellt eine Richtlinie mit dem Namen "myEscapePolicy" mit einer definierten Funktion fr createHTML(), die HTML saniert.

Wir verwenden dann die Richtlinie, um einen String zu sanieren und ein TrustedHTML-Objekt, escaped, zu erstellen. Dieses Objekt kann mit isHTML() getestet werden, um sicherzustellen, dass es von einer unserer Richtlinien erstellt wurde.

js
const escapeHTMLPolicy = trustedTypes.createPolicy("myEscapePolicy", {
  createHTML: (string) => string.replace(/</g, "&lt;"),
});

const escaped = escapeHTMLPolicy.createHTML("<img src=x onerror=alert(1)>");

console.log(trustedTypes.isHTML(escaped)); // true;

Spezifikationen

Spezifikation
Trusted Types
# trusted-type-policy-factory

Browser-Kompatibilitt


Web Proxy Viewer  |  New URL  |  Original Page