Skip to content

Repository files navigation

is-absolute-url

Check if a URL is absolute

Install

npm install is-absolute-url

Usage

importisAbsoluteUrlfrom'is-absolute-url';isAbsoluteUrl('https://sindresorhus.com/foo/bar');//=> trueisAbsoluteUrl('//sindresorhus.com');//=> falseisAbsoluteUrl('foo/bar');//=> falseisAbsoluteUrl('javascript:alert(1)');//=> falseisAbsoluteUrl('javascript:alert(1)',{httpOnly: false});//=> true

API

isAbsoluteUrl(url, options?)

url

Type: string

The URL to check.

options

Type: object

httpOnly

Type: boolean
Default: true

Only allow HTTP(S) protocols.

When set to false, any valid absolute URL will be accepted, including potentially unsafe protocols like javascript:, ftp:, ws:, etc.

Warning: Setting httpOnly to false can pose security risks as it will return true for URLs with protocols like javascript:, vbscript:, data:, ftp:, ws:, etc. Only set this to false if you understand the implications and have appropriate safeguards in place.

Related

See is-relative-url for the inverse.

About

Check if a URL is absolute

Resources

Code of conduct

Contributing

Security policy

Stars

80 stars

Watchers

5 watching

Forks

Releases

Sponsor this project

Packages

Used by

Contributors

Languages