【问题标题】:Stripe Checkout doesn't load 3D SecureStripe Checkout 不加载 3D Secure
【发布时间】:2023-03-22 00:51:02
【问题描述】:

我的网站 Stripe Checkout 没有加载信用卡 3D 安全弹出窗口。

我在控制台中收到此错误:

内容安全政策:页面设置阻止加载 eval 处的资源(“script-src”)。斑点:27:22

不过,其他一切都很好。它可以在“测试模式”下工作,即使是需要身份验证的 Stripe 测试卡 (4000 0027 6000 3184)。

我正在使用 React 和 NextJS。 我没有编辑“内容安全政策”。 但即使我将 CSP 设置为 default-src * 'unsafe-inline' 'unsafe-eval' 它仍然不起作用。

【问题讨论】:

  • 这似乎是 Stripe 的内部 3DS iframe 和 Danske bank 的 3DS 页面之间的问题。你对此无能为力,我建议联系 Stripe 支持让他们知道:support.stripe.com/contact
  • 感谢@PaulAsjes。这是他们的回应:澄清一下,这是一个 Web 开发问题,超出了我们的范围。除此之外,CSP 是一项内容安全策略,它是与您的服务器相关的问题,并且您的策略是针对您自己的。我希望我们可以对此提供更多意见,但是,我们无法看到它或对其进行故障排除。我超越并检查了您可以执行哪些选项,如果您使用的是 mozilla,您可以测试您的 CSP。但它离我们的驾驶室太远了,我们真的无法提供更多建议,只能测试它看看有什么问题。

标签: next.js stripe-payments


【解决方案1】:

更新:现在它又可以工作了。

这似乎是来自“Danske Bank”(丹麦最大的银行)以及我测试过的其他银行的 3D 安全弹出窗口的问题。 现在银行一定已经修好了。

我曾多次联系 Stripe 支持。除其他外,他们说: “对于出现的模式,我们实际上几乎无法控制它,因为它是由银行托管的。”

所以看起来 3D 安全仍然很不稳定或没有很好地开发。

【讨论】:

    猜你喜欢
    • 2019-09-18
    • 2021-06-17
    • 2020-08-07
    • 2021-05-11
    • 1970-01-01
    • 2019-03-05
    • 2019-01-14
    • 2019-07-05
    • 2021-11-11
    相关资源
    最近更新 更多