JS властивість Event.isTrusted


Загальний опис

isTrusted – це властивість об’єкта Event у JavaScript, яка визначає, чи подія була ініційована користувачем (натисканням миші, натисканням клавіші тощо) або була створена скриптом. Це булеве значення: true, якщо подія була викликана дійсними діями користувача, та false, якщо подія була створена скриптом через методи на кшталт dispatchEvent, Event.initEvent, або ж аналогічними. Властивість isTrusted доступна для всіх об'єктів, які є підкласами Event, таких як MouseEvent, KeyboardEvent, тощо.

Коли відбувається подія, JavaScript автоматично передає в обробник подій об’єкт події, який містить деталі про те, як і де подія сталася. Наприклад, якщо користувач натискає кнопку, isTrusted буде дорівнювати true, а якщо ви викличете click подію на тій самій кнопці через код, isTrusted поверне false.

document.querySelector('button').addEventListener('click', (event) => {
  if (event.isTrusted) {
    console.log('Подія ініційована користувачем');
  } else {
    console.log('Подія створена скриптом');
  }
});

// Викличемо подію програмно
document.querySelector('button').click();

У цьому прикладі, коли користувач натискає кнопку, ви побачите повідомлення "Подія ініційована користувачем". Якщо ж подію викликати через button.click(), то виведеться "Подія створена скриптом".

isTrusted особливо корисний, коли потрібно відрізнити події користувача від подій, ініційованих скриптами. Це допомагає захистити інтерактивні функції, які повинні виконуватися лише для справжніх дій користувача, наприклад, для запобігання небажаних автоматизованих дій, що можуть змінювати сторінку.

автор: Bond

Порада

В деяких випадках можна використовувати isTrusted, щоб обмежити доступ до певних функцій. Наприклад, дозволяйте зберігати дані або надсилати форму тільки для "trusted" подій. Це може запобігти деяким типам автоматизації.

автор: Bond
Порада

Щоб відловлювати не лише "trusted" події, але й обробляти їх різними шляхами, створюйте умовні оператори, що відрізняють різні типи подій. Це дасть більше гнучкості в обробці.

автор: Bond
Порада

isTrusted – чудовий спосіб навчитися розрізняти автоматизацію та реальні події, особливо коли працюєте з функціями, які можуть бути легко зазнані спробам автоматизації, наприклад, кнопки "Зареєструватися" або "Придбати".

автор: Bond

Синтаксис

event.isTrusted

Переглядачі

Підтримка: стаціонарні переглядачі
Переглядач Google Chrome Mozilla Firefox Apple Safari Opera Microsoft EDGE
46 1.5 10 33 12
Підтримка: мобільні переглядачі
Переглядач Mobile Google Android Mobile Google Chrome Mobile Mozilla Firefox Mobile Apple Safari
46 46 4 10
Підтримка: серверні переглядачі
Переглядач Node.js Deno
14.5.0 1.0

Приклади

+ запропонувати свій приклад у пісочниці

Цей приклад демонструє, як заборонити надсилання форми, якщо подія була створена програмно. Це може бути корисно для форм, що вимагають дій користувача для надсилання, оскільки автоматизоване надсилання може бути неавтентичним.

HTML

<form>
    <label>Ім'я: <input type="text" name="name"></label>
    <button type="submit">Надіслати</button>
</form>

JS

document.querySelector('form').addEventListener('submit', (event) => {
  if (!event.isTrusted) {
    event.preventDefault();
    alert('Неможливо надіслати форму автоматично.');
  } else {
    console.log('Форма успішно надіслана');
  }
});
автор: Bond

Тут використовується isTrusted, щоб дозволити лайки лише від реальних користувачів. Якщо лайк поставлений програмно, виведеться повідомлення про спробу накрутки лайків. Це може бути корисним для соціальних мереж або подібних платформ, щоб запобігти маніпуляціям з популярністю контенту.

HTML

<div class="like-button">перший елемент like-button</div>
<div class="like-button">другий елемент like-button</div>

JS

document.querySelector('.like-button').addEventListener('click', (event) => {
  if (!event.isTrusted) {
    console.log('Спроба накрутки лайків зупинена.');
  } else {
    event.target.classList.toggle('liked');
    console.log('Користувач натиснув "Подобається".');
  }
});
автор: Bond

Цей скрипт слухає подію click на кнопці. Якщо подія є "trusted", буде виведено повідомлення про натискання справжнім користувачем. Через 2 секунди після завантаження сторінки скрипт автоматично викликає подію click, щоб продемонструвати, як isTrusted розпізнає програмний виклик, який не ініційований користувачем.

автор: Bond

Коментарі

Коментарів ще немає — будьте першим!

Відповідь для

Увійдіть — коментар з'явиться одразу, без капчі й очікування перевірки.

Пропозиція правки

Ваша версія — : після перевірки замінить чинну. Нова порада чи нотатка — з'явиться на сторінці після перевірки.

Ви гість — діють добові ліміти. Увійдіть, щоб пропонувати без капчі.

Ваша версія секції «»: після перевірки замінить чинну.

Ви гість — діють добові ліміти. Увійдіть, щоб пропонувати без капчі.

Ваша версія опису «»: після перевірки замінить чинну.

Ви гість — діють добові ліміти. Увійдіть, щоб пропонувати без капчі.

Зворотний зв'язок
Вхід