ndlinh
ndlinh4mo ago

Enable CSP cause blank popup and security error showing

My customer asked to enable CSP in their site. I tried to enable and whitelist the domain vbv.shinhancard.com but the payment step is not work. Do you have any sample CSP settings to make it work?
No description
7 Replies
토스페이먼츠 BOT
⏳ 잠시만 기다려주세요! 곧 답변드리겠습니다
오류 문의일 경우 아래 정보를 미리 전달해주시면, 빠른 답변에 도움이 됩니다.
- 주문번호(orderId) : - 문의 내용 :
(img를 함께 첨부해주시면 도움이됩니다)
* 계약관련 내용은 1544-7772로 문의주세요. * 주말/공휴일에는 답변이 늦을 수 있어요.
유부장
유부장4mo ago
Hi @ndlinh I would like to understand more about your customer's environment for the payment. Is your client would like to use Tosspayments Payment window service within private network environment? Or, we would like to understand your client security policy at their service. Seems it is to strict to use the payment service
ndlinh
ndlinh4mo ago
Is your client would like to use Tosspayments Payment window service within private network environment?
No, it is a public e-commerce site.
Or, we would like to understand your client security policy at their service.
They want to use CSP policy to whitelist all known external resources and block all others. The main problem is there are lot of external resources from Tosspayments Payment, we don't know which should be whitelist exactly.
유부장
유부장4mo ago
Tosspayments is Payment Gateway, and we are connecting merchant to card company services. There are many resources from 3rd parties, thus we do not have sample CSP setting for it. We cannot make 100% sure on this. Because it is based on service provider. Please kindly understand on this.
ndlinh
ndlinh4mo ago
Do you have any advices for us to solve this problem?
유부장
유부장4mo ago
um.. if possible, your client might need to lower the security level within payment procedure.
토스페이먼츠 BOT
❤️ 기술문의 경험이 어떠셨나요?!
간단히 코멘트 남겨주세요! 제품 발전에 큰 힘이 됩니다.
More Posts
페이팔 테스트 계정https://docs.tosspayments.com/guides/payment-widget/integration-paypal 위 문서에서 나와있는 테스트 페이팔 계정으로 로그인이결제 취소 apicancel_payment_request = requests.post( url=f"https://api.tosspayments.com/v1/paymenflutter결제위젯 flutter sdk 문서에서 기본적으로 제공하는 샘플코드에 다른 ui를 추가하면 PaymentMethodWidget with selector ‘methods’ does 결제승인 api 호출시 허용되지 않은 요청 오류프론트에서 http://localhost:5173/success?paymentType=NORMAL&orderId=cjZ3mHa1XmVikp3mpNXh5&paymentKey=y05n결제승인api 호출시 허용되지 않은 요청 오류에 대해서 문의드립니다.https://api.tosspayments.com/v1/payments/confirm 을 아래의 데이타와 함께 호출하였습니다. orderId : 001-oR5608844319 payment 객체의 method 영문버전에 대해안녕하세요 토스 영문버전으로 결제모듈 올리고 결제를 진행하니 payment가 "카드", "가상계좌" 이렇게 한글로 안 오고 영어로 오더라구요 영문 결제수단이 어떤게 넘어오는지 값토스페이먼츠 개발자센터에서 api 테스트안녕하세요. 개발자센터에서 api 테스트를 테스트 api key 로 진행하면 404응답만 뜨는데요. 혹시 테스트 키로는 리스폰스 받아볼 수 없는걸까요?결제창 화면 중 결제 수단에 대한 문의안녕하세요. 결제하기 버튼을 누른 후 결제창을 호출 했을 때 심사가 완료 된 결제 방법만 노출이 되는 것일까요? EX) 결제방법 JCB 심사가 완료 되었을 경우 선택가능한 경제카카오페이, 네이버페이 결제 오류현재 결제 테스트 중인데, 카카오페이와 네이버페이를 선택하면 다음과 같은 오류가 발생합니다. "code=PAY_PROCESS_ABORTED&message=[KAKAOPAY AU연동 관련 질문입니다.안녕하세요. 현재 토스페이먼츠 연동 시도중입니다. 첨부한 페이지처럼, 위젯이 아닌 자체 버튼 선택하고 결제버튼 누르면 그 버튼에 해당하는 방식으로 새 창에서 결제되게끔 만들고