SecurityPolicyViolationEvent:disposition 属性

Baseline 已广泛支持

此功能已成熟,并可在多种设备和浏览器版本上运行。自 2021 年 9 月起,所有浏览器均已支持此功能。

注意:此功能在 Web Workers 中可用。

dispositionSecurityPolicyViolationEvent 接口的一个只读属性,它指示了用户代理应如何处理违反 内容安全策略(CSP) 的情况。

可能的值是

"enforce"

策略被强制执行,资源请求被阻止。

"report"

违规被报告,但资源请求未被阻止。

示例

js
document.addEventListener("securitypolicyviolation", (e) => {
  console.log(e.disposition);
});

规范

规范
内容安全策略级别 3
# dom-securitypolicyviolationevent-disposition

浏览器兼容性

另见