Pagamentos em conformidade com a Política de Segurança de Conteúdos (CSP)

Política de Segurança de Conteúdos (CSP, Content Security Policy em inglês) é um padrão de segurança utilizado em navegadores da web para a proteção contra ataques maliciosos, incluindo cross-site scripting (XSS) e ataques de injeção de dados. Para entrar em conformidade com a CSP, você define quais fontes de conteúdos são confiáveis e o navegador bloqueia o acesso a quaisquer fontes que não estejam na lista de permissões. Se a interface de pagamento for aberta em um iframe, a verificação 3-D Secure falhará devido a restrições na CSP.

Para garantir um fluxo de pagamento seguro e fluído, passe true no parâmetro settings.ui.is_three_ds_independent_windows ao obter um token. Nesse caso, a interface de pagamento exibirá uma etapa de pagamento intermediária, e a verificação 3-D Secure abrirá em uma nova aba do navegador. A etapa intermediária é necessária para verificar a segurança da etapa de pagamento e prosseguir à verificação 3-D Secure em um iframe.

Fluxo de pagamento em conformidade com a CSP no navegador:

  1. O usuário abre a interface de pagamento para fazer um pagamento.
  2. O usuário insere os dados de pagamento e pressiona Pay.
  1. A etapa intermediária é aberta e o usuário pressiona Pay mais uma vez.
  1. O usuário é redirecionado a uma nova aba do navegador para passar a verificação 3-D Secure.
  2. O usuário é redirecionado à página de status de pagamento bem-sucedido.
Este artigo foi útil?
Obrigado!
Podemos melhorar alguma coisa? Mensagem
Que pena ouvir isso
Explique porque este artigo não foi útil para você. Mensagem
Obrigado pelo seu feedback!
Avaliaremos sua mensagem e a usaremos para melhorar sua experiência.
Última atualização: 12 de Dezembro de 2025

Encontrou um erro de texto ou digitação? Selecione o texto e pressione Ctrl+Enter.

Relatar um problema
Nós sempre avaliamos nossos conteúdos. Seu feedback nos ajuda a melhorá-los.
Forneça um e-mail para que possamos responder
Obrigado pelo seu feedback!
Não conseguimos enviar seu feedback
Tente novamente mais tarde ou contate-nos via doc_feedback@xsolla.com.