Toss payments 개발자 커뮤니티Tp개커Toss payments 개발자 커뮤니티
Powered by
위즈빌위
Toss payments 개발자 커뮤니티•2y ago•
16 replies
위즈빌

Content Security Policy

전일까지 정상적으로 결제됐던게 금일 진행 시 캡쳐화면과 같이 정책위반이 뜹니다.
아파치 서버에 어떤 설정을 해줘야 하나요?
서버 설정은 아래와 같이 되어있습니다.
#Header always append X-Frame-Options SAMEORIGIN
Header always set X-XSS-Protection "1; mode=block"

#Header always set X-Content-Type-Options: nosniff
Header set Content-Security-Policy "script-src 'self' 'unsafe-inline' 'unsafe-eval' *.wizvil.net; xpayvvip.tosspayments.com; pgweb.tosspayments.com; pgweb.tosspayments.com:9091; js.tosspayments.com; object-src 'self' 'unsafe-inline' 'unsafe-eval' *.wizvil.net"
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
image.png
Toss payments 개발자 커뮤니티 banner
Toss payments 개발자 커뮤니티Join
Toss payments 개발자 커뮤니티입니다. 결제 연동하며 겪는 기술 문의부터, 결제 시장에 대한 다양한 정보까지 얻어가세요~
15,588Members
Resources
Recent Announcements

Similar Threads

Was this page helpful?

Similar Threads

CSP(Content Security Policy) 설정 문제
JasonJJason / ❓┃연동개발-문의
2y ago
결제 모듈을 호출하면, Content Security Policy 정책 이슈로 toss.payments.com 을 불러오지 못합니다.
룰리룰룰리 / ❓┃연동개발-문의
2y ago
tosspayments_widget_sdk_flutter 사용시 http security 어떻게 설정해야하나요?
StarsongSStarsong / ❓┃연동개발-문의
10mo ago
TypeError: Invalid character in header content ["Location"]
케인케케인 / ❓┃연동개발-문의
3y ago