Pagos conforme a la Política de seguridad de contenido (CSP)
La Política de seguridad de contenido (CSP) es un estándar de seguridad que se utiliza en navegadores web para proteger contra ataques maliciosos, incluidos los ataques de secuencias de comandos entre sitios (XSS) y los ataques de inyección de datos. Al cumplir con la CSP, usted define las fuentes de contenido que son de confianza y el navegador bloquea el acceso a cualquier fuente que no esté en la lista de permitidas. Si la interfaz de pago se abre en un iframe, la verificación 3-D Secure falla debido a las restricciones de la CSP.
Para garantizar un flujo de pago seguro y fluido, transmita true en el parámetro settings.ui.is_three_ds_independent_windows al obtener un token. En este caso, la interfaz de pago mostrará un paso de pago intermedio y la verificación 3-D Secure se abrirá en una nueva pestaña del navegador. El paso intermedio es necesario para verificar la seguridad del paso de pago y proceder a la verificación 3-D Secure desde un iframe.
Flujo de pago conforme a la CSP en el navegador:
- El usuario abre la interfaz de pago para realizar un pago.
- El usuario introduce sus datos de pago y hace clic en Pay.
- Se abre el paso intermedio y el usuario vuelve a hacer clic en Pay.
- Se redirige al usuario a una nueva pestaña del navegador para completar la verificación 3-D Secure.
- Se redirige al usuario a la página de confirmación del pago realizado correctamente.
¿Has encontrado una errata u otro error de texto? Selecciona el texto y pulsa Ctrl+Intro.