Прием платежей при соблюдении политики безопасности контента (CSP)

Политика безопасности контента (Content Security Policy, CSP) — это стандарт безопасности, который используется в веб-браузерах для защиты от вредоносных атак, включая межсайтовый скриптинг (XSS) и атаки внедрения данных. При соблюдении CSP вы самостоятельно определяете каким источникам контента можно доверять и браузер блокирует переходы на страницы не из белого списка. Если платежный интерфейс открыт в iframe, проверка 3-D Secure не сможет корректно выполниться из-за ограничений CSP.

Чтобы обеспечить безопасный и непрерывный сценарий оплаты, при получении токена передайте значение true в параметре settings.ui.is_three_ds_independent_windows. В этом случае в платежном интерфейсе будет отображаться промежуточный шаг оплаты, а проверка 3-D Secure — открываться в новой вкладке браузера. Промежуточный шаг необходим для того, чтобы идентифицировать безопасность шага оплаты и перейти к проверке 3-D Secure из iframe.

Сценарий оплаты с соблюдением CSP в браузере:

  1. Пользователь переходит в платежный интерфейс для совершения оплаты.
  2. Пользователь вводит платежные данные и нажимает Оплатить.
  1. Открывается промежуточный шаг, на котором пользовать снова нажимает Оплатить.
  1. Пользователь перенаправляется на новую вкладку браузера и проходит проверку 3-D Secure.
  2. Пользователь перенаправляется на страницу с успешным статусом платежа.
Была ли статья полезна?
Спасибо!
Что может сделать страницу еще лучше? Сообщение
Жаль, что так произошло
Расскажите, почему статья не была полезна. Сообщение
Спасибо за обратную связь!
Ваши мысли и идеи помогут нам улучшить ваш пользовательский опыт.
Последнее обновление: 12 декабря 2025

Нашли опечатку или ошибку в тексте? Выделите ее и нажмите Ctrl+Enter.

Сообщите о проблеме
Мы постоянно улучшаем качество нашей документации. Ваш отзыв поможет нам в этом.
Укажите email-адрес, чтобы мы могли связаться с вами
Спасибо за обратную связь!
Не получилось отправить ваш комментарий
Попробуйте еще раз позже или напишите нам на doc_feedback@xsolla.com.