Loading
Pagamenti Salesforce
Rilevamento manomissioni della pagina di pagamento

Rilevamento manomissioni della pagina di pagamento

Per garantire la sicurezza dei dati di pagamento dei clienti, Pagamenti Salesforce è conforme al più recente standard PCI per il rilevamento delle modifiche alle intestazioni e agli script della Content Security Policy (CSP). Lo standard PCI si applica a qualsiasi forma di pagamento in cui i clienti inseriscono i propri dati, compresi la pagina di checkout, le pagine di pagamento Paga adesso e i mini carrelli che includono Express Checkout.

Versioni (Edition) richieste

Disponibile in: Lightning Experience
Disponibile in: Enterprise Edition, Unlimited Edition e Developer Edition

Se Pagamenti Salesforce rileva modifiche all'intestazione di una pagina web di pagamento o l'inserimento di JavaScript, attiva un evento di piattaforma Content Security Policy (CSP) con i seguenti campi:

  • Contesto: URL della pagina di pagamento in cui si è verificata la modifica.
  • Tipo di notifica: modifica dell'intestazione o dello script.
  • Messaggio di notifica: indica all'amministratore quale modifica è stata rilevata.

Per proteggere le informazioni di pagamento dei clienti, iscriversi a questi eventi e, se necessario, intraprendere azioni correttive. Per ricevere questi eventi, creare un trigger Apex o un flusso attivato da evento di piattaforma. Per ulteriori informazioni, vedere Subscribing to Platform Events (Iscrizione agli eventi di piattaforma).

Nota
Nota Le pagine di pagamento che utilizzano i componenti Pagamenti Salesforce, Pagamento o Doppio pagamento del Generatore di esperienze sono conformi per impostazione predefinita. Se si utilizza un fornitore di servizi di pagamento di terze parti con un componente di pagamento personalizzato, verificare se è implementato il rilevamento delle modifiche.
 
Caricamento
Salesforce Help | Article