符合内容安全策略(CSP)的支付

内容安全策略(CSP)是网页浏览器用于防御恶意攻击的安全标准,包括跨站脚本(XSS)数据注入攻击。遵循CSP时,您需要定义受信任的内容来源,浏览器会阻止访问未列入许可名单的任何来源。若在iframe中打开支付UI,CSP限制会导致3-D Secure验证失败。

为确保安全流畅的支付流程,获取令牌时请在settings.ui.is_three_ds_independent_windows参数中传递true值。此时,支付UI将显示中间支付步骤,而3-D Secure验证会在新的浏览器选项卡中打开。这个中间步骤是必要的,用于验证支付环节的安全性并从iframe正确进入3-D Secure验证。

浏览器中符合CSP的支付流程:

  1. 用户打开支付UI进行付款。
  2. 用户输入支付信息并单击支付
  1. 中间步骤页面打开,用户再次单击支付
  1. 用户被重定向至新的浏览器选项卡完成3-D Secure验证。
  2. 用户被重定向至支付成功状态页面。
本文对您的有帮助吗?
谢谢!
我们还有其他可改进之处吗? 留言
非常抱歉
请说明为何本文没有帮助到您。 留言
感谢您的反馈!
我们会查看您的留言并运用它改进用户体验。
上次更新时间: 2025年12月12日

发现了错别字或其他内容错误? 请选择文本,然后按Ctrl+Enter。

报告问题
我们非常重视内容质量。您的反馈将帮助我们做得更好。
请留下邮箱以便我们后续跟进
感谢您的反馈!
无法发送您的反馈
请稍后重试或发送邮件至doc_feedback@xsolla.com与我们联系。