You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Angular项目仅部分Chrome设备报TrustedHTML赋值错误求助

部分Chrome设备触发TrustedHTML赋值错误的原因
  • 安全插件强制增强CSP规则:这两位同事大概率装了AdBlock、NoScript这类安全扩展,或者企业级的安全插件,这类工具会自动覆盖页面原有CSP,强制要求必须通过TrustedHTML赋值,哪怕你已经用bypassSecurityTrustHtml处理过HTML,插件的优先级更高。
  • Chrome版本不兼容:检查他们的Chrome版本,要么是太旧的版本对Angular的sanitizer处理逻辑支持有问题,要么是更新到了最新版,引入了更严格的安全校验规则,和团队多数人用的版本不一致。
  • 企业设备的强制安全策略:如果他们的设备属于企业域,IT部门可能通过组策略或MDM工具给Chrome加了更严的安全配置,比如强制启用Trusted Types或者Strict CSP,直接覆盖了你在angular.json里设置的规则。
  • 浏览器本地配置异常:他们可能手动把Chrome的安全等级调到了最高,或者缓存了旧的页面CSP规则,导致Angular处理后的TrustedHTML不被浏览器认可。可以让他们清一下浏览器缓存,或者重置Chrome的安全设置试试。
  • Dialog渲染时机问题(小概率):极端情况下,这两台设备上Mat Dialog的DOM可能在bypassSecurityTrustHtml处理完成前就开始渲染,导致innerHTML赋值时用的还是未处理的普通字符串。可以在组件里确保API返回的HTML处理完成后再打开Dialog验证。

内容的提问来源于stack exchange,提问作者emw2525

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.18 08:05:54