구모듈(Xpay)연동 결제 실패 시 해당 에러에 대한 응답메세지 노출 여부
안녕하세요 구모듈(Xpay) 연동 과정 중에 궁금한 사항이 있어서 문의드립니다.
구모듈 카드결제 샘플인 payres.jsp에서 xpay.TX() 로 결제요청하고 결제실패시 통신 응답 메세지( xpay.m_szResMsg )를 사용자에게 보여줘도 상관이 없습니까?
토스 개발자센터에 등록된 구모듈 에러코드(https://docs.tosspayments.com/legacy/errors) 에 있는 내용이 나오는것 같습니다.
샘플에는 바로 해당내용을 화면에 보여주긴 하지만
혹여나 해당 응답메세지로인한 취약점이 생길 수 있는지 궁금해서 한번 문의드립니다.
구모듈 카드결제 샘플인 payres.jsp에서 xpay.TX() 로 결제요청하고 결제실패시 통신 응답 메세지( xpay.m_szResMsg )를 사용자에게 보여줘도 상관이 없습니까?
토스 개발자센터에 등록된 구모듈 에러코드(https://docs.tosspayments.com/legacy/errors) 에 있는 내용이 나오는것 같습니다.
샘플에는 바로 해당내용을 화면에 보여주긴 하지만
혹여나 해당 응답메세지로인한 취약점이 생길 수 있는지 궁금해서 한번 문의드립니다.
