JS властивість Event.isTrusted


Загальний опис

isTrusted – це властивість об’єкта Event у JavaScript, яка визначає, чи подія була ініційована користувачем (натисканням миші, натисканням клавіші тощо) або була створена скриптом. Це булеве значення: true, якщо подія була викликана дійсними діями користувача, та false, якщо подія була створена скриптом через методи на кшталт dispatchEvent, Event.initEvent, або ж аналогічними. Властивість isTrusted доступна для всіх об'єктів, які є підкласами Event, таких як MouseEvent, KeyboardEvent, тощо.

Коли відбувається подія, JavaScript автоматично передає в обробник подій об’єкт події, який містить деталі про те, як і де подія сталася. Наприклад, якщо користувач натискає кнопку, isTrusted буде дорівнювати true, а якщо ви викличете click подію на тій самій кнопці через код, isTrusted поверне false.

document.querySelector('button').addEventListener('click', (event) => {
  if (event.isTrusted) {
    console.log('Подія ініційована користувачем');
  } else {
    console.log('Подія створена скриптом');
  }
});

// Викличемо подію програмно
document.querySelector('button').click();

У цьому прикладі, коли користувач натискає кнопку, ви побачите повідомлення "Подія ініційована користувачем". Якщо ж подію викликати через button.click(), то виведеться "Подія створена скриптом".

isTrusted особливо корисний, коли потрібно відрізнити події користувача від подій, ініційованих скриптами. Це допомагає захистити інтерактивні функції, які повинні виконуватися лише для справжніх дій користувача, наприклад, для запобігання небажаних автоматизованих дій, що можуть змінювати сторінку.

автор: Bond

Порада

В деяких випадках можна використовувати isTrusted, щоб обмежити доступ до певних функцій. Наприклад, дозволяйте зберігати дані або надсилати форму тільки для "trusted" подій. Це може запобігти деяким типам автоматизації.

автор: Bond
Порада

Щоб відловлювати не лише "trusted" події, але й обробляти їх різними шляхами, створюйте умовні оператори, що відрізняють різні типи подій. Це дасть більше гнучкості в обробці.

автор: Bond
Порада

isTrusted – чудовий спосіб навчитися розрізняти автоматизацію та реальні події, особливо коли працюєте з функціями, які можуть бути легко зазнані спробам автоматизації, наприклад, кнопки "Зареєструватися" або "Придбати".

автор: Bond

Синтаксис

event.isTrusted

Переглядачі

Підтримка: стаціонарні переглядачі
Переглядач Google Chrome Mozilla Firefox Apple Safari Opera Microsoft EDGE Microsoft Internet Explorer
46 1.5 10 33 12 9
Підтримка: мобільні переглядачі
Переглядач Mobile Google Android Mobile Google Chrome Mobile Mozilla Firefox Mobile Apple Safari
46 46 4 10
Підтримка: серверні переглядачі
Переглядач Node.js Deno
14.5.0 1.0

Приклади

+ запропонувати свій приклад у пісочниці

Цей скрипт слухає подію click на кнопці. Якщо подія є "trusted", буде виведено повідомлення про натискання справжнім користувачем. Через 2 секунди після завантаження сторінки скрипт автоматично викликає подію click, щоб продемонструвати, як isTrusted розпізнає програмний виклик, який не ініційований користувачем.

HTML

<header>
  <h2 class="title">Event -> isTrusted</h2>
  <p class="description">Визначає, чи подія була ініційована користувачем.</p>
</header>
<main>
  <div class="result">
    <button id="trustedButton">Натисніть мене</button>
    <p id="message"></p>
  </div>
</main>

CSS

body {
  font-size: 16px;
  line-height: 1.5;
  font-family: monospace;
}

header {
  background-color: #f1f1f1;
  margin-bottom: 25px;
  padding: 15px;
  box-shadow: 0px 0px 3px 0px rgba(118, 118, 118, 1);
}

header h2.title {
  padding-bottom: 15px;
  border-bottom: 1px solid #999;
}

header p.description {
  font-style: italic;
  color: #222;
}

.result {
  background-color: #f8f8f8;
  padding: 15px;
  box-shadow: 0px 0px 3px 0px rgba(118, 118, 118, 1);
}

button {
  padding: 10px 20px;
  font-size: 16px;
  margin-bottom: 15px;
}

#message {
  color: #444;
  font-weight: bold;
}

JS

const button = document.getElementById('trustedButton');
const message = document.getElementById('message');

button.addEventListener('click', event => {
  if (event.isTrusted) {
    message.textContent = 'Кнопка натиснута справжнім користувачем!';
  } else {
    message.textContent = 'Цю подію було створено програмно!';
  }
});

// Виклик події програмно для демонстрації
setTimeout(() => {
  button.click(); // Викликає "programmatic" click
}, 2000);
//# sourceURL=pen.js
автор: Bond

Цей приклад демонструє, як заборонити надсилання форми, якщо подія була створена програмно. Це може бути корисно для форм, що вимагають дій користувача для надсилання, оскільки автоматизоване надсилання може бути неавтентичним.

HTML

<form>
    <label>Ім'я: <input type="text" name="name"></label>
    <button type="submit">Надіслати</button>
</form>

JS

document.querySelector('form').addEventListener('submit', (event) => {
  if (!event.isTrusted) {
    event.preventDefault();
    alert('Неможливо надіслати форму автоматично.');
  } else {
    console.log('Форма успішно надіслана');
  }
});
автор: Bond

Тут використовується isTrusted, щоб дозволити лайки лише від реальних користувачів. Якщо лайк поставлений програмно, виведеться повідомлення про спробу накрутки лайків. Це може бути корисним для соціальних мереж або подібних платформ, щоб запобігти маніпуляціям з популярністю контенту.

HTML

<div class="like-button">перший елемент like-button</div>
<div class="like-button">другий елемент like-button</div>

JS

document.querySelector('.like-button').addEventListener('click', (event) => {
  if (!event.isTrusted) {
    console.log('Спроба накрутки лайків зупинена.');
  } else {
    event.target.classList.toggle('liked');
    console.log('Користувач натиснув "Подобається".');
  }
});
автор: Bond

Коментарі

Коментарів ще немає — будьте першим!

Відповідь для

Як форматувати текст?
Пишемо Виходить
**важливо**
*акцент*
~~застаріле~~
Виділення в тексті. Те саме роблять кнопки панелі, що спливає над виділеним.
## Як працює каскад
### Порядок оголошень
Заголовки всередині тексту. Найбільший не потрібен — він у сторінки вже є.
[[css/property/color]] Посилання на сторінку довідника. Наберіть [[ — поле веде сходинками (розділ → тип → сторінка), а хибний ключ підкреслить хвилею.
[[!sandbox/S0oh1hBm]] Живий приклад окремим рядком — саме вікно результату. Той самий ключ зі знаком !: наберіть [[! і дійдіть сходинками до потрібної сторінки, список покаже її приклади.
[MDN](https://developer.mozilla.org) Посилання на чужий сайт.
![Схема каскаду](https://site.com/схема.png) Картинка. Опис обов'язковий: його читають пошуковик і незрячі.
Задайте `display: grid` контейнеру Код усередині речення.
```css
.card { display: grid }
```
Код блоком. Мова після трьох лапок вмикає підсвітку.
- Походження
1. Походження
Перелік: маркований і нумерований.
- [ ] дописати приклади
- [x] перевірити в Firefox
Перелік завдань із галочками. Пробіл у порожніх дужках обов'язковий.
> Порядок важить лише за рівної ваги. Цитата на всю ширину абзацу.
Специфічність
: вага селектора; більша перемагає
Список означень: термін, а під ним пояснення з відступом. Пробіл після двокрапки обов'язковий.
Каскад має три критерії[^1]
[^1]: Походження, специфічність, порядок.
Виноска: номер у тексті, примітка внизу сторінки. Без згадки [^1] у тексті примітка не з'явиться.
Відповідь: ||сорок два|| Ховає те, що між рисками: читач бачить на цьому місці розмиту пляму, а решта речення лишається звичайною. Клац — і текст відкрито.
|| Показати рішення
Задайте контейнеру `display: grid`.
||
Ховає цілі абзаци. На сторінці видно лише підпис із першого рядка («Показати рішення»), решта розгортається клацанням по ньому. Закривні риски — окремим рядком.
Порожній рядок Новий абзац. Щоб перенести рядок усередині абзацу, поставте \ в його кінці.

Увійдіть — коментар з'явиться одразу, без капчі й очікування перевірки.

Правка
Зворотний зв'язок
Вхід