コンテンツセキュリティポリシー(CSP)に準拠した決済ソリューション

コンテンツセキュリティポリシー(CSP)は、クロスサイトスクリプティング(XSS)データインジェクション攻撃などの悪意ある攻撃から保護するためにウェブブラウザで使用されるセキュリティ標準です。CSPに準拠する場合、信頼できるコンテンツソースを定義し、ブラウザは許可リストにないソースへのアクセスをブロックします。決済UIがiframe内で開かれた場合、CSP制限により3-Dセキュア認証が失敗します。

安全でシームレスな決済フローを確保するため、トークン取得時にsettings.ui.is_three_ds_independent_windowsパラメータにtrueを渡してください。これにより、決済UIは中間的な決済ステップを表示し、3-Dセキュア認証は新しいブラウザタブで開かれます。この中間ステップは、決済ステップのセキュリティを検証し、iframeから3-Dセキュア認証へ進むために必須です。

ブラウザにおけるCSPに準拠した決済フロー:

  1. ユーザーが決済を行うために決済UIを開きます。
  2. ユーザーが決済情報を入力し、「支払う」をクリックします。
  1. 中間ステップが開き、ユーザーはもう一度「支払う」をクリックします。
  1. ユーザーは3-Dセキュア認証を通過するために新しいブラウザタブにリダイレクトされます。
  2. ユーザーは支払い成功ステータス画面にリダイレクトされます。
この記事は役に立ちましたか?
ありがとうございます!
改善できることはありますか? メッセージ
申し訳ありません
この記事が参考にならなかった理由を説明してください。 メッセージ
ご意見ありがとうございました!
あなたのメッセージを確認し、体験を向上させるために利用させていただきます。
最終更新日: 2025年12月12日

誤字脱字などのテキストエラーを見つけましたか? テキストを選択し、Ctrl+Enterを押します。

問題を報告する
当社は常にコンテンツを見直しています。お客様のご意見は改善に役立ちます。
フォローアップ用のメールをご提供してください
ご意見ありがとうございました!
フィードバックを送信できませんでした
後でもう一度お試しいただくか、doc_feedback@xsolla.comまでお問い合わせください。