Skip to main content
يُعدّ هذا الدليل حساب Stripe الخاص بك لـ Bring Your Own Processor (BYOP): إذ تطلب raw card data API access من Stripe، ثم تجمع secret key وwebhook signing secret اللذين يحتاج إليهما Dodo Payments. إذا احتجت إلى المساعدة، تواصل معنا.

تفعيل Raw Card Data Access

لتوجيه المدفوعات عبر حساب Stripe الخاص بك، يرسل Dodo Payments تفاصيل البطاقة إلى Stripe نيابةً عنك من خلال raw card data APIs في Stripe. بشكل افتراضي، لا يمكن لحساب Stripe إرسال أرقام البطاقات الخام (PANs) إلى واجهات API الخاصة به. لا تفعّل Stripe هذا الوصول إلا بعد التأكد من أن الأنظمة التي تتعامل مع raw card data متوافقة مع PCI DSS. مع BYOP، يكون النظام الذي يتعامل مع بيانات البطاقة هو Dodo Payments، وهو متوافق مع PCI DSS Level 1، لذلك تثبت الامتثال من خلال شهادة Dodo Payments بدلاً من شهادتك الخاصة. تطلب هذا الوصول مرة واحدة لكل حساب. عند طلب الوصول، يطلب Stripe وصفًا موجزًا لكيفية التعامل مع بيانات البطاقة. اذكر أن Dodo Payments، وهو مزود الدفع المتوافق مع PCI DSS Level 1، يعالج raw card data، وأن أنظمتك الخاصة لا تخزّن أرقام البطاقات الخام ولا تتعامل معها مطلقًا. وبما أن Dodo Payments يتولى معالجة البيانات، فلست بحاجة إلى SAQ D الخاص بك. أرسل Dodo Payments Attestation of Compliance (AOC) كإثبات للامتثال:

Dodo Payments PCI DSS Attestation of Compliance (AOC)

نزّل أحدث إصدار من Dodo Payments AOC وأرسله إلى Stripe عند طلب raw card data access.
لا يتطلب test mode أي مستندات. يمكنك أن تطلب من Stripe تفعيل raw card data APIs لـ test mode فورًا، حتى تتمكن من إنشاء إعداد BYOP والتحقق منه. لا يزال live mode يتطلب Dodo Payments AOC.
لطلب الوصول، اتبع دليل Stripe وأرسل Dodo Payments AOC عندما يطلب Stripe مستندات PCI:

Enabling access to raw card data APIs

دليل Stripe لطلب raw card data API access لحسابك.

ما ستحتاج إليه

بعد أن يؤكد Stripe تفعيل raw card data access، اربط Stripe من خلال Settings → BYOP. ستحتاج إلى قيمتين من Stripe Dashboard:
يحتفظ Stripe ببيانات اعتماد sandbox (test) وlive mode بشكل منفصل. استخدم Stripe sandbox مع Dodo Payments test mode، وStripe live mode مع Dodo Payments live mode.

الخطوة 1: الحصول على Secret Key الخاص بك

1

Open API Keys

في Stripe Dashboard، افتح صفحة API keys. بدّل بين sandbox وlive mode بما يتوافق مع وضع Dodo Payments الذي تقوم بإعداده.
2

Copy Your Secret Key

انسخ Secret key. يبدأ بـ sk_test_ في sandbox، وبـ sk_live_ في live mode. ويعمل أيضًا المفتاح المقيّد (rk_...) إذا أردت تحديد نطاق الأذونات. في live mode، يعرض Stripe secret key تنشئه مرة واحدة فقط، لذا انسخه قبل إغلاق مربع الحوار.الصق المفتاح في حقل Secret Key في Dodo Payments.

الخطوة 2: إعداد Webhook وSigning Secret

عند حفظ اتصال Stripe، ينشئ Dodo Payments عنوان URL لـ Webhook Endpoint. أضفه إلى Stripe كنقطة webhook endpoint، ثم انسخ signing secret الخاص بنقطة النهاية.
1

Create an Event Destination

في Stripe Dashboard، افتح علامة تبويب Webhooks في Workbench وحدد Create an event destination. حدد Your account، ثم حدد أنواع الأحداث التي تريد الاستماع إليها.
2

Add the Endpoint URL

اختر Webhook endpoint كنوع الوجهة. في Endpoint URL، الصق عنوان URL لـ Webhook Endpoint الذي أنشأه Dodo Payments. لا يقبل Stripe سوى عناوين URL عامة يمكن الوصول إليها عبر HTTPS.
3

Reveal the Signing Secret

في صفحة إعدادات نقطة النهاية، حدد Reveal secret لعرض Signing secret. يبدأ بـ whsec_. لكل نقطة نهاية secret خاص بها، لذلك تختلف نقاط النهاية في sandbox وlive عن بعضها في secrets.
4

Paste the Signing Secret into Dodo

في Settings → BYOP، الصق signing secret في حقل Webhook Signing Secret، ثم حدد Save & continue لإكمال الاتصال.

Set up BYOP

اتبع سير إعداد Bring Your Own Processor بالكامل.
حتى تحفظ signing secret، يظهر اتصال Stripe بالحالة Incomplete ضمن Edit Configuration في Settings → BYOP. بعد حفظه، يظهر الاتصال بالحالة Connected.

الأسئلة الشائعة

لا. يتولى Dodo Payments معالجة raw card data نيابةً عنك، وهو متوافق مع PCI DSS Level 1، لذلك ترسل إلى Stripe Dodo Payments Attestation of Compliance (AOC) بدلاً من إكمال SAQ D الخاص بك أو إجراء تدقيق منفصل.
يؤدي إرسال أرقام البطاقات الخام إلى API إلى إدخال النظام المرسل ضمن نطاق PCI DSS. يتطلب Stripe إثبات التوافق مع PCI قبل تفعيل raw card data APIs، لضمان حماية بيانات حاملي البطاقات. يتوافق Dodo Payments مع PCI DSS Level 1، لذلك تقدم Dodo Payments AOC كإثبات لذلك.
نعم. اطلب من Stripe تفعيل raw card data APIs في test mode، إذ لا يتطلب ذلك مستندات PCI، واربط Stripe في test mode في Dodo Payments. ستحتاج إلى موافقة live mode قبل معالجة المدفوعات الفعلية.
لعرض signing secret مرة أخرى، افتح webhook endpoint في Stripe وحدد Reveal secret. لتحديثه في Dodo Payments، افتح Settings → BYOP، وحدد Edit Configuration، ثم عدّل اتصال Stripe، والصق secret في Webhook Signing Secret، وحدد Save & continue.إذا فقدت live secret key الذي أنشأته، فلن يتمكن Stripe من عرضه مرة أخرى، لذا قم بتدويره أو أنشئ مفتاحًا جديدًا من صفحة API keys. لا تتيح لك لوحة تحكم Dodo تغيير secret key محفوظ.

المراجع

آخر تعديل في ٢٦ سبتمبر ٢٠٢٦