Paiements conformes à la Content Security Policy (CSP)

Content Security Policy (CSP) est une norme de sécurité utilisée dans les navigateurs web pour se protéger contre les attaques malveillantes, notamment les attaques de cross-site scripting (XSS) et d’injection de données. Lorsque vous respectez la CSP, vous définissez quelles sources de contenu sont considérées comme fiables, et le navigateur bloque l’accès à toute source qui ne figure pas sur la liste blanche. Si l’interface de paiement s’ouvre dans une iframe, la vérification 3-D Secure échoue en raison des restrictions imposées par la CSP.

Pour garantir un flux de paiement sécurisé et fluide, passez true dans le paramètre settings.ui.is_three_ds_independent_windows lors de l’obtention du jeton. Dans ce cas, l’interface de paiement affichera une étape intermédiaire, et la vérification 3-D Secure s’ouvrira dans un nouvel onglet du navigateur. Cette étape intermédiaire est nécessaire pour vérifier la sécurité de l’étape de paiement et lancer la vérification 3-D Secure depuis une iframe.

Flux de paiement conforme à la CSP dans le navigateur :

  1. L’utilisateur ouvre l’interface de paiement pour effectuer un paiement.
  2. L’utilisateur saisit ses informations de paiement puis appuie sur Pay.
  1. L’étape intermédiaire s’affiche et l’utilisateur appuie une nouvelle fois sur Pay.
  1. L’utilisateur est redirigé vers un nouvel onglet du navigateur pour effectuer la vérification 3-D Secure.
  2. L’utilisateur est redirigé vers la page de confirmation du paiement.
Cet article vous a été utile ?
Merci !
Que pouvons-nous améliorer ? Message
Nous sommes désolés de l'apprendre
Dites-nous pourquoi vous n'avez pas trouvé cet article utile. Message
Merci pour votre commentaire !
Nous examinerons votre message et l'utiliserons pour améliorer votre expérience.
Dernière mise à jour: 12 Décembre 2025

Faute de frappe ou autre erreur dans le texte ? Sélectionnez le texte concerné et appuyez sur Ctrl+Entrée.

Signaler un problème
Nous améliorons continuellement notre contenu grâce à vos commentaires.
Indiquez votre adresse e-mail pour un suivi
Merci pour votre commentaire !
Impossible d'envoyer votre commentaire
Réessayez plus tard ou contactez-nous à doc_feedback@xsolla.com.