Pagamentos em conformidade com a Política de Segurança de Conteúdos (CSP)
Política de Segurança de Conteúdos (CSP, Content Security Policy em inglês) é um padrão de segurança utilizado em navegadores da web para a proteção contra ataques maliciosos, incluindo cross-site scripting (XSS) e ataques de injeção de dados. Para entrar em conformidade com a CSP, você define quais fontes de conteúdos são confiáveis e o navegador bloqueia o acesso a quaisquer fontes que não estejam na lista de permissões. Se a interface de pagamento for aberta em um iframe, a verificação 3-D Secure falhará devido a restrições na CSP.
Para garantir um fluxo de pagamento seguro e fluído, passe true no parâmetro settings.ui.is_three_ds_independent_windows ao obter um token. Nesse caso, a interface de pagamento exibirá uma etapa de pagamento intermediária, e a verificação 3-D Secure abrirá em uma nova aba do navegador. A etapa intermediária é necessária para verificar a segurança da etapa de pagamento e prosseguir à verificação 3-D Secure em um iframe.
Fluxo de pagamento em conformidade com a CSP no navegador:
- O usuário abre a interface de pagamento para fazer um pagamento.
- O usuário insere os dados de pagamento e pressiona Pay.
- A etapa intermediária é aberta e o usuário pressiona Pay mais uma vez.
- O usuário é redirecionado a uma nova aba do navegador para passar a verificação 3-D Secure.
- O usuário é redirecionado à página de status de pagamento bem-sucedido.
Encontrou um erro de texto ou digitação? Selecione o texto e pressione Ctrl+Enter.