Introdução

Um executor HTML em sandbox fornece um ambiente seguro para execução de código. A sandbox isola seu código do resto da página e do sistema, garantindo que mesmo códigos maliciosos ou com bugs não possam causar danos além do painel de visualização.

O que é uma caixa de areia?

No desenvolvimento web, um sandbox é um ambiente de execução isolado. O código executado dentro de uma sandbox não pode acessar recursos fora dela, como cookies, armazenamento local, outras guias do navegador ou sistema operacional. Nosso sandbox HTML usa o atributo sandbox iframe HTML5 para criar esse isolamento.

Camadas de segurança

  • Atributo sandbox iframe — Restringe os recursos do conteúdo incorporado
  • Isolamento de URL de Blob — O código é carregado de um URL de Blob temporário, não do domínio principal
  • Sem transmissão de servidor — O código nunca sai do seu navegador
  • Limpeza automática — URLs de blob são revogados após uso

O que o Sandbox permite

  • Execução de JavaScript (para visualizações interativas)
  • Diálogos modais (alerta, confirmação, prompt)
  • Renderização CSS (incluindo animações e transições)
  • Renderização de imagem e mídia
  • Carregamento de recursos externos (fontes, bibliotecas CDN)

O que os blocos Sandbox

  • Navegação da página pai
  • Envios de formulário
  • Janelas pop-up
  • Acesso a cookies ou armazenamento da página pai
  • Acesso a outras guias ou janelas

Saber mais

Para uma explicação técnica detalhada, leia nossa página Metodologia.

Perguntas frequentes

Não. O sandbox isola o código da página pai e dos dados do seu navegador.

A sandbox oferece proteção significativa, mas nenhuma sandbox é perfeita. Execute apenas código de fontes em que você confia.

O loop infinito será executado dentro do iframe em sandbox. Você pode fechar a guia ou recarregar a página para interrompê-la.