Loading
Salesforce-Zahlungen
Erkennung von Manipulationen auf der Zahlungsseite

Erkennung von Manipulationen auf der Zahlungsseite

Um sicherzustellen, dass die Zahlungsdaten der Kunden sicher sind, erfüllt Salesforce Payments den neuesten PCI-Standard für die Erkennung von Änderungen an CSP-Headern und -Skripten (Content Security Policy). Der PCI-Standard gilt für alle Zahlungsformulare, in die der Kunde seine Daten eingibt, einschließlich der Kassenseite, der Seiten für die Bezahlung mit Sofortüberweisung und der Mini-Warenkörbe, die eine Express-Kasse enthalten.

Erforderliche Editionen

Verfügbar in: Lightning Experience
Verfügbar in: Enterprise, Unlimited und Developer Editionen

Wenn Salesforce Payments Änderungen am Header einer Zahlungswebseite oder das Einfügen von Javascript feststellt, löst es ein CSP-Plattformereignis (Content Security Policy) mit diesen Feldern aus:

  • Kontext - URL der Zahlungsseite, auf der die Änderung vorgenommen wurde.
  • Benachrichtigungstyp - Kopfzeile oder Skriptänderung.
  • Benachrichtigung - Informiert den Administrator über die festgestellte Änderung.

Die Zahlungsinformationen der Kunden zu sichern, diese Ereignisse zu registrieren und, falls erforderlich, Korrekturmaßnahmen zu ergreifen. Um diese Ereignisse zu empfangen, erstellen Sie einen Apex-Trigger oder einen durch ein Plattformereignis ausgelösten Ablauf. Weitere Informationen finden Sie unter Abonnieren von Plattform-Ereignissen.

Hinweis
Hinweis Zahlungsseiten, die die Komponenten Salesforce Payments, Payment oder Dual Payment Experience Builder verwenden, sind standardmäßig konform. Wenn Sie einen externen Zahlungsanbieter mit einer benutzerdefinierten Zahlungskomponente verwenden, überprüfen Sie, ob die Änderungserkennung implementiert ist.
 
Laden
Salesforce Help | Article