TrustedScriptURL: toString() Methode - Web-APIs | MDN

Baseline 2026

Neu verfügbar

Seit February 2026 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.

Hinweis: Diese Funktion ist in Web Workers verfügbar.

Die toString() Methode der TrustedScriptURL Schnittstelle gibt einen String zurück, der sicher in eine Injection-Senke eingefügt werden kann.

Syntax

Parameter

Keine.

Rückgabewert

Ein String, der die bereinigte URL enthält

Beispiele

Die Konstante sanitized ist ein Objekt, das über eine Trusted Types-Policy erstellt wurde. Die toString() Methode gibt einen String zurück, der sicher verwendet werden kann, um ein Drittanbieter-Skript zu laden.

js

const sanitized = scriptPolicy.createScriptURL(
  "https://example.com/my-script.js",
);
console.log(sanitized.toString());

Spezifikationen

Spezifikation
Trusted Types
# trustedscripturl-stringification-behavior

Browser-Kompatibilität

Help improve MDN

Erfahren Sie, wie Sie beitragen können Diese Seite wurde automatisch aus dem Englischen übersetzt.