SecurityPolicyViolationEvent:sample 属性
注意:此功能在 Web Workers 中可用。
SecurityPolicyViolationEvent 接口中的只读属性 sample 是一个字符串,代表导致 内容安全策略 (CSP) 违规的资源的示例。
仅适用于 script-src* 和 style-src* 违规,当相应的 Content-Security-Policy 指令包含 'report-sample' 关键字时。此外,只有当资源是内联脚本、事件处理程序或样式时,此项才会被填充 — 导致违规的外部资源不会生成示例。
注意: 违规报告应被视为攻击者控制的数据。此字段的内容在存储或渲染之前应经过清理。