Element : évènement securitypolicyviolation
Baseline
Large disponibilité
Cette fonctionnalité est bien établie et fonctionne sur de nombreux appareils et versions de navigateurs. Elle est disponible sur tous les navigateurs depuis octobre 2018.
L'évènement securitypolicyviolation est déclenché lorsqu'une Politique de sécurité du contenu est violée.
L'évènement est déclenché sur l'élément lorsqu'une violation de la politique CSP se produit.
Cet évènement se propage jusqu'à l'objet Window et est composé.
Note :
Vous devez généralement ajouter le gestionnaire pour cet évènement à un objet de niveau supérieur (c'est-à-dire Window ou Document).
Bien que les éléments HTML puissent techniquement être la cible de l'évènement securitypolicyviolation, en réalité cet évènement ne se déclenche pas sur eux — par exemple, une source <img> bloquée déclenche directement cet évènement sur document en tant que cible, au lieu de remonter depuis l'élément <img>.
Syntaxe
Utilisez le nom de l'évènement dans des méthodes comme addEventListener(), ou définissez une propriété de gestionnaire d'évènement.
addEventListener("securitypolicyviolation", (event) => { })
onsecuritypolicyviolation = (event) => { }
Type d'évènement
Un objet SecurityPolicyViolationEvent. Hérite de Event.
Exemples
>Écouter l'évènement securitypolicyviolation sur Window
Le code ci-dessous montre comment vous pouvez ajouter une fonction gestionnaire d'évènement en utilisant la propriété gestionnaire d'évènement global onsecuritypolicyviolation ou addEventListener() sur le Window de niveau supérieur (vous pouvez utiliser exactement la même approche sur Document).
window.onsecuritypolicyviolation = (e) => {
// Gérer l'évènement SecurityPolicyViolationEvent e ici
};
window.addEventListener("securitypolicyviolation", (e) => {
// Gérer l'évènement SecurityPolicyViolationEvent e ici
});
Spécifications
| Spécification |
|---|
| Content Security Policy Level 3> # eventdef-globaleventhandlers-securitypolicyviolation> |
| HTML> # handler-onsecuritypolicyviolation> |
Compatibilité des navigateurs
Voir aussi
- L'évènement
securitypolicyviolationde l'interfaceDocument - L'évènement
securitypolicyviolationde l'interfaceWorkerGlobalScope - HTTP > Politique de sécurité du contenu