Paiements conformes à la Content Security Policy (CSP)
Content Security Policy (CSP) est une norme de sécurité utilisée dans les navigateurs web pour se protéger contre les attaques malveillantes, notamment les attaques de cross-site scripting (XSS) et d’injection de données. Lorsque vous respectez la CSP, vous définissez quelles sources de contenu sont considérées comme fiables, et le navigateur bloque l’accès à toute source qui ne figure pas sur la liste blanche. Si l’interface de paiement s’ouvre dans une iframe, la vérification 3-D Secure échoue en raison des restrictions imposées par la CSP.
Pour garantir un flux de paiement sécurisé et fluide, passez true dans le paramètre settings.ui.is_three_ds_independent_windows lors de l’obtention du jeton. Dans ce cas, l’interface de paiement affichera une étape intermédiaire, et la vérification 3-D Secure s’ouvrira dans un nouvel onglet du navigateur. Cette étape intermédiaire est nécessaire pour vérifier la sécurité de l’étape de paiement et lancer la vérification 3-D Secure depuis une iframe.
Flux de paiement conforme à la CSP dans le navigateur :
- L’utilisateur ouvre l’interface de paiement pour effectuer un paiement.
- L’utilisateur saisit ses informations de paiement puis appuie sur Pay.
- L’étape intermédiaire s’affiche et l’utilisateur appuie une nouvelle fois sur Pay.
- L’utilisateur est redirigé vers un nouvel onglet du navigateur pour effectuer la vérification 3-D Secure.
- L’utilisateur est redirigé vers la page de confirmation du paiement.
Faute de frappe ou autre erreur dans le texte ? Sélectionnez le texte concerné et appuyez sur Ctrl+Entrée.