Resposta rápida
Playground JavaScript seguro: sandbox e limitações
Myztic Playground executa HTML, CSS e JavaScript do cliente em uma pré-visualização com recursos restritos, mas não deve ser tratado como ambiente seguro para código desconhecido ou não confiável.
Resumo
Por que o iframe ajuda
O código não recebe acesso de mesma origem ao playground, aos cookies ou ao armazenamento local, e as requisições de rede são bloqueadas.
O que não colar
Não cole chaves de API, senhas, dados pessoais ou scripts desconhecidos de fontes não confiáveis.
Frontend versus backend
O Myztic renderiza código do navegador; não executa linguagens de servidor, bancos de dados, pacotes ou variáveis privadas.
Perguntas frequentes
Todo JavaScript é seguro para executar aqui?
Não. O sandbox limita recursos, mas não consegue provar que qualquer código é seguro.
O código pode acessar a página do playground?
Não. O iframe não recebe acesso de mesma origem.
Código pesado pode travar a aba?
Sim. Scripts que consomem muitos recursos ainda podem deixar a aba lenta ou travada.
Posso executar backend?
Não. O Myztic é limitado a código do lado do cliente.