TrustedScript: toString() Methode
Baseline
2026
Neu verfügbar
Seit February 2026 funktioniert diese Funktion auf aktuellen Geräten und in aktuellen Browserversionen. Auf älteren Geräten oder in älteren Browsern funktioniert sie möglicherweise nicht.
Hinweis: Diese Funktion ist in Web Workers verfügbar.
Die toString()-Methode der TrustedScript-Schnittstelle gibt einen String zurück, der sicher in ein Injection Sinks eingefügt werden kann.
Syntax
js
toString()
Parameter
Keine.
Rückgabewert
Ein String, der das bereinigte Skript enthält.
Beispiele
Die Konstante sanitized ist ein Objekt, das über eine Trusted Types-Richtlinie erstellt wurde. Die toString()-Methode gibt einen String zurück, der sicher als Skript ausgeführt werden kann.
js
const sanitized = scriptPolicy.createScript("eval('2 + 2')");
console.log(sanitized.toString());
Spezifikationen
| Spezifikation |
|---|
| Trusted Types> # trustedscripturl-stringification-behavior> |