Pagos conforme a la Política de seguridad de contenido (CSP)

La Política de seguridad de contenido (CSP) es un estándar de seguridad que se utiliza en navegadores web para proteger contra ataques maliciosos, incluidos los ataques de secuencias de comandos entre sitios (XSS) y los ataques de inyección de datos. Al cumplir con la CSP, usted define las fuentes de contenido que son de confianza y el navegador bloquea el acceso a cualquier fuente que no esté en la lista de permitidas. Si la interfaz de pago se abre en un iframe, la verificación 3-D Secure falla debido a las restricciones de la CSP.

Para garantizar un flujo de pago seguro y fluido, transmita true en el parámetro settings.ui.is_three_ds_independent_windows al obtener un token. En este caso, la interfaz de pago mostrará un paso de pago intermedio y la verificación 3-D Secure se abrirá en una nueva pestaña del navegador. El paso intermedio es necesario para verificar la seguridad del paso de pago y proceder a la verificación 3-D Secure desde un iframe.

Flujo de pago conforme a la CSP en el navegador:

  1. El usuario abre la interfaz de pago para realizar un pago.
  2. El usuario introduce sus datos de pago y hace clic en Pay.
  1. Se abre el paso intermedio y el usuario vuelve a hacer clic en Pay.
  1. Se redirige al usuario a una nueva pestaña del navegador para completar la verificación 3-D Secure.
  2. Se redirige al usuario a la página de confirmación del pago realizado correctamente.
¿Te ha resultado útil este artículo?
¡Gracias!
¿Hay algo en lo que podamos mejorar? Mensaje
Lo sentimos
Por favor, cuéntanos por qué no te ha resultado útil este artículo. Mensaje
¡Gracias por tu mensaje!
Nos ayudará a mejorar tu experiencia.
Última actualización: 12 de Diciembre de 2025

¿Has encontrado una errata u otro error de texto? Selecciona el texto y pulsa Ctrl+Intro.

Informar de un problema
Nos esforzamos por ofrecer contenido de calidad. Tus comentarios nos ayudan a mejorar.
Déjanos tu correo electrónico para que te podamos responder
¡Gracias por tu mensaje!
No hemos podido enviar sus comentarios
Vuelva a intentarlo más tarde o escríbanos a doc_feedback@xsolla.com.