Zahlungen in Übereinstimmung mit der Content Security Policy (CSP)
Content Security Policy (CSP) ist ein Sicherheitsstandard, der in Browsern zum Schutz vor böswilligen Angriffen, einschließlich Cross-Site-Scripting (XSS) und Dateninjektionsangriffen, verwendet wird. Im Rahmen der CSP legen Sie fest, welche Inhaltsquellen vertrauenswürdig sind. Der Browser blockiert dann den Zugriff auf alle Quellen, die nicht auf der weißen Liste stehen. Wenn das Zahlungsportal in einem iframe geöffnet wird, schlägt die “3-D Secure”-Prüfung aufgrund von CSP-Einschränkungen fehl.
Für einen sicheren und nahtlosen Zahlungsvorgang müssen Sie beim Abruf eines Tokens den Parameter settings.ui.is_three_ds_independent_windows mitsamt dem Wert true übermitteln. In diesem Fall wird im Zahlungsportal einen Zwischenschritt beim Bezahlvorgang angezeigt, und die “3-D Secure”-Prüfung wird in einem neuen Browser-Tab geöffnet. Der Zwischenschritt ist erforderlich, um die Sicherheit der Zahlung zu überprüfen und von einem iframe aus zur “3-D Secure”-Prüfung zu gelangen.
CSP-konformer Zahlungsvorgang im Browser:
- Der Nutzer öffnet das Zahlungsportal, um eine Zahlung zu tätigen.
- Der Nutzer gibt die Zahlungsdaten ein und klickt auf Zahlen.
- Daraufhin wird der Zwischenschritt geöffnet, bei dem der Nutzer nochmals auf Zahlen klicken muss.
- Der Nutzer wird zu einem neuen Browser-Tab weitergeleitet, um die “3-D Secure”-Prüfung durchzuführen.
- Der Nutzer wird auf eine Statusseite weitergeleitet, auf der die Zahlung als erfolgreich gekennzeichnet ist.
Haben Sie einen Tippfehler oder einen anderen Textfehler gefunden? Wählen Sie den Text aus und drücken Sie Strg+Eingabe.