Прием платежей при соблюдении политики безопасности контента (CSP)
Политика безопасности контента (Content Security Policy, CSP) — это стандарт безопасности, который используется в веб-браузерах для защиты от вредоносных атак, включая межсайтовый скриптинг (XSS) и атаки внедрения данных. При соблюдении CSP вы самостоятельно определяете каким источникам контента можно доверять и браузер блокирует переходы на страницы не из белого списка. Если платежный интерфейс открыт в iframe, проверка 3-D Secure не сможет корректно выполниться из-за ограничений CSP.
Чтобы обеспечить безопасный и непрерывный сценарий оплаты, при получении токена передайте значение true в параметре settings.ui.is_three_ds_independent_windows. В этом случае в платежном интерфейсе будет отображаться промежуточный шаг оплаты, а проверка 3-D Secure — открываться в новой вкладке браузера. Промежуточный шаг необходим для того, чтобы идентифицировать безопасность шага оплаты и перейти к проверке 3-D Secure из iframe.
Сценарий оплаты с соблюдением CSP в браузере:
- Пользователь переходит в платежный интерфейс для совершения оплаты.
- Пользователь вводит платежные данные и нажимает Оплатить.
- Открывается промежуточный шаг, на котором пользовать снова нажимает Оплатить.
- Пользователь перенаправляется на новую вкладку браузера и проходит проверку 3-D Secure.
- Пользователь перенаправляется на страницу с успешным статусом платежа.
Нашли опечатку или ошибку в тексте? Выделите ее и нажмите Ctrl+Enter.