Zahlungen in Übereinstimmung mit der Content Security Policy (CSP)

Content Security Policy (CSP) ist ein Sicherheitsstandard, der in Browsern zum Schutz vor böswilligen Angriffen, einschließlich Cross-Site-Scripting (XSS) und Dateninjektionsangriffen, verwendet wird. Im Rahmen der CSP legen Sie fest, welche Inhaltsquellen vertrauenswürdig sind. Der Browser blockiert dann den Zugriff auf alle Quellen, die nicht auf der weißen Liste stehen. Wenn das Zahlungsportal in einem iframe geöffnet wird, schlägt die “3-D Secure”-Prüfung aufgrund von CSP-Einschränkungen fehl.

Für einen sicheren und nahtlosen Zahlungsvorgang müssen Sie beim Abruf eines Tokens den Parameter settings.ui.is_three_ds_independent_windows mitsamt dem Wert true übermitteln. In diesem Fall wird im Zahlungsportal einen Zwischenschritt beim Bezahlvorgang angezeigt, und die “3-D Secure”-Prüfung wird in einem neuen Browser-Tab geöffnet. Der Zwischenschritt ist erforderlich, um die Sicherheit der Zahlung zu überprüfen und von einem iframe aus zur “3-D Secure”-Prüfung zu gelangen.

CSP-konformer Zahlungsvorgang im Browser:

  1. Der Nutzer öffnet das Zahlungsportal, um eine Zahlung zu tätigen.
  2. Der Nutzer gibt die Zahlungsdaten ein und klickt auf Zahlen.
  1. Daraufhin wird der Zwischenschritt geöffnet, bei dem der Nutzer nochmals auf Zahlen klicken muss.
  1. Der Nutzer wird zu einem neuen Browser-Tab weitergeleitet, um die “3-D Secure”-Prüfung durchzuführen.
  2. Der Nutzer wird auf eine Statusseite weitergeleitet, auf der die Zahlung als erfolgreich gekennzeichnet ist.
War dieser Artikel hilfreich?
Vielen Dank!
Gibt es etwas, das wir verbessern können? Nachricht
Das tut uns leid
Bitte erläutern Sie, weshalb dieser Artikel nicht hilfreich ist. Nachricht
Vielen Dank für Ihr Feedback!
Wir werden Ihr Feedback aufgreifen und dazu nutzen, Ihr Erlebnis verbessern.
Letztmalig aktualisiert: 12. Dezember 2025

Haben Sie einen Tippfehler oder einen anderen Textfehler gefunden? Wählen Sie den Text aus und drücken Sie Strg+Eingabe.

Problem melden
Wir überprüfen unsere Inhalte ständig. Ihr Feedback hilft uns, sie zu verbessern.
Geben Sie eine E-Mail-Adresse an, damit wir Sie erreichen können
Vielen Dank für Ihr Feedback!
Ihr Feedback konnte nicht gesendet werden
Versuchen Sie es später erneut oder kontaktieren Sie uns unter doc_feedback@xsolla.com.