콘텐츠 보안 정책(CSP)을 준수하는 결제

콘텐츠 보안 정책(CSP)은 웹 브라우저에서 크로스 사이트 스크립팅(XSS)데이터 주입 공격을 포함한 악의적인 공격으로부터 보호하기 위해 사용되는 보안 표준입니다. CSP를 준수할 때는 신뢰할 수 있는 콘텐츠 소스를 정의하며, 브라우저는 허용 목록에 없는 소스에 대한 접근을 차단합니다. 결제 UI가 iframe 내에서 열릴 경우 CSP 제한으로 인해 3-D Secure 인증이 실패합니다.

안전하고 원활한 결제 흐름을 보장하려면 토큰을 획득할 때 settings.ui.is_three_ds_independent_windows 매개변수에 true를 전달하십시오. 이 경우, 결제 UI에 중간 결제 단계가 표시되며, 3-D Secure 인증은 새 브라우저 탭에서 열립니다. 중간 단계는 결제 단계의 보안을 확인하고 iframe에서 3-D Secure 인증으로 진행하기 위해 필요합니다.

브라우저 내 CSP(콘텐츠 보안 정책)에 부합하는 결제 흐름:

  1. 사용자가 결제하기 위해 결제 UI를 엽니다.
  2. 사용자는 결제 세부 정보를 입력하고 결제를 클릭합니다.
  1. 중간 단계가 열리면 사용자가 결제를 한 번 더 클릭합니다.
  1. 사용자는 3-D Secure 인증을 통과하기 위해 새 브라우저 탭으로 리디렉션됩니다.
  2. 사용자는 결제 성공 상태 페이지로 리디렉션됩니다.
이 기사가 도움이 되었나요?
감사합니다!
개선해야 할 점이 있을까요? 메시지
유감입니다
이 기사가 도움이 안 된 이유를 설명해 주세요. 메시지
의견을 보내 주셔서 감사드립니다!
메시지를 검토한 후 사용자 경험 향상에 사용하겠습니다.
마지막 업데이트: 2025년 12월 12일

오자 또는 기타 텍스트 오류를 찾으셨나요? 텍스트를 선택하고 컨트롤+엔터를 누르세요.

문제 보고
콘텐츠를 항상 검토합니다. 여러분의 피드백은 콘텐츠를 개선에 도움이 됩니다.
후속 조치를 위해 이메일을 제공해 주세요
의견을 보내 주셔서 감사드립니다!
피드백을 보내는 중 문제가 발생했습니다
잠시 후 다시 시도하거나 doc_feedback@xsolla.com으로 연락해 주세요.