Loading
Pagos de Salesforce
Detección de manipulación de la página de pago

Detección de manipulación de la página de pago

Para garantizar la seguridad de los datos de pago de los clientes, Pagos de Salesforce cumple con el estándar PCI más reciente para detectar cambios en los encabezados y scripts de la Política de seguridad de contenido (CSP). El estándar PCI se aplica a cualquier forma de pago en la que los clientes ingresen su información, incluida la página de pago, las páginas de pago Pagar ahora y los minicarritos que incluyen pago exprés.

Ediciones necesarias

Disponible en: Lightning Experience
Disponible en: Ediciones Enterprise, Unlimited y Developer

Si Pagos de Salesforce detecta cambios en el encabezado de una página web de pago o la inserción de javascript, activa un evento de plataforma de Política de seguridad de contenido (CSP) con estos campos:

  • Contexto: URL de la página de pago donde se produjo el cambio.
  • Tipo de notificación: cambio de encabezado o script.
  • Mensaje de notificación: indica al administrador qué cambio se ha detectado.

Para proteger la información de pago del cliente, suscríbase a estos eventos y, si es necesario, tome medidas correctivas. Para recibir estos eventos, cree un disparador de Apex o un flujo activado por eventos de plataforma. Para obtener más información, consulte Suscripción a eventos de plataforma.

Nota
Nota Las páginas de pago que utilizan los componentes Experience Builder de Pagos de Salesforce, Pagos o Pago doble cumplen con los requisitos por defecto. Si utiliza un proveedor de pagos externo con un componente de pago personalizado, verifique si la detección de cambios está implementada.
 
Cargando
Salesforce Help | Article