TrustedScript:toString() 方法

可用性有限

此特性不是基线特性,因为它在一些最广泛使用的浏览器中不起作用。

注意:此功能在 Web Workers 中可用。

toString() 方法是 TrustedScript 接口的一部分,它返回一个字符串,该字符串可以安全地插入到注入槽中。

语法

js
toString()

参数

无。

返回值

包含已净化脚本的字符串。

示例

常量 sanitized 是通过受信任类型策略创建的对象。toString() 方法返回一个可以安全执行为脚本的字符串。

js
const sanitized = scriptPolicy.createScript("eval('2 + 2')");
console.log(sanitized.toString());

规范

规范
Trusted Types
# trustedscripturl-stringification-behavior

浏览器兼容性