Corredor HTML Sandbox
Execute código HTML em um ambiente sandbox seguro e isolado.
Introdução
Um executor HTML em sandbox fornece um ambiente seguro para execução de código. A sandbox isola seu código do resto da página e do sistema, garantindo que mesmo códigos maliciosos ou com bugs não possam causar danos além do painel de visualização.
O que é uma caixa de areia?
No desenvolvimento web, um sandbox é um ambiente de execução isolado. O código executado dentro de uma sandbox não pode acessar recursos fora dela, como cookies, armazenamento local, outras guias do navegador ou sistema operacional. Nosso sandbox HTML usa o atributo sandbox iframe HTML5 para criar esse isolamento.
Camadas de segurança
- Atributo sandbox iframe — Restringe os recursos do conteúdo incorporado
- Isolamento de URL de Blob — O código é carregado de um URL de Blob temporário, não do domínio principal
- Sem transmissão de servidor — O código nunca sai do seu navegador
- Limpeza automática — URLs de blob são revogados após uso
O que o Sandbox permite
- Execução de JavaScript (para visualizações interativas)
- Diálogos modais (alerta, confirmação, prompt)
- Renderização CSS (incluindo animações e transições)
- Renderização de imagem e mídia
- Carregamento de recursos externos (fontes, bibliotecas CDN)
O que os blocos Sandbox
- Navegação da página pai
- Envios de formulário
- Janelas pop-up
- Acesso a cookies ou armazenamento da página pai
- Acesso a outras guias ou janelas
Saber mais
Para uma explicação técnica detalhada, leia nossa página Metodologia.
Perguntas frequentes
Não. O sandbox isola o código da página pai e dos dados do seu navegador.
A sandbox oferece proteção significativa, mas nenhuma sandbox é perfeita. Execute apenas código de fontes em que você confia.
O loop infinito será executado dentro do iframe em sandbox. Você pode fechar a guia ou recarregar a página para interrompê-la.