콘텐츠 보안 정책(CSP)을 준수하는 결제
콘텐츠 보안 정책(CSP)은 웹 브라우저에서 크로스 사이트 스크립팅(XSS) 및 데이터 주입 공격을 포함한 악의적인 공격으로부터 보호하기 위해 사용되는 보안 표준입니다. CSP를 준수할 때는 신뢰할 수 있는 콘텐츠 소스를 정의하며, 브라우저는 허용 목록에 없는 소스에 대한 접근을 차단합니다. 결제 UI가 iframe 내에서 열릴 경우 CSP 제한으로 인해 3-D Secure 인증이 실패합니다.
안전하고 원활한 결제 흐름을 보장하려면 토큰을 획득할 때 settings.ui.is_three_ds_independent_windows 매개변수에 true를 전달하십시오. 이 경우, 결제 UI에 중간 결제 단계가 표시되며, 3-D Secure 인증은 새 브라우저 탭에서 열립니다. 중간 단계는 결제 단계의 보안을 확인하고 iframe에서 3-D Secure 인증으로 진행하기 위해 필요합니다.
브라우저 내 CSP(콘텐츠 보안 정책)에 부합하는 결제 흐름:
- 사용자가 결제하기 위해 결제 UI를 엽니다.
- 사용자는 결제 세부 정보를 입력하고 결제를 클릭합니다.
- 중간 단계가 열리면 사용자가 결제를 한 번 더 클릭합니다.
- 사용자는 3-D Secure 인증을 통과하기 위해 새 브라우저 탭으로 리디렉션됩니다.
- 사용자는 결제 성공 상태 페이지로 리디렉션됩니다.
이 기사가 도움이 되었나요?
의견을 보내 주셔서 감사드립니다!
메시지를 검토한 후 사용자 경험 향상에 사용하겠습니다.오자 또는 기타 텍스트 오류를 찾으셨나요? 텍스트를 선택하고 컨트롤+엔터를 누르세요.