الانتقال إلى المحتوى الرئيسي
ينطبق هذا الدليل عندما تقوم بتوصيل Stripe كمعالج خاص بك من خلال Bring Your Own Processor (BYOP). تواصل معنا إذا كنت بحاجة إلى مساعدة.

تفعيل الوصول إلى بيانات البطاقات الخام

لتوجيه المدفوعات من خلال حسابك في Stripe بينما تقوم Dodo Payments بإدارة الفوترة من الأعلى، تحتاج Dodo إلى تمرير تفاصيل البطاقة إلى Stripe نيابة عنك باستخدام واجهات برمجة تطبيقات بيانات البطاقات الخام من Stripe. افتراضياً، لا يمكن لحسابات Stripe إرسال أرقام البطاقات الخام (PANs) مباشرة إلى واجهاته البرمجية. يتطلب Stripe الموافقة على ذلك بعد التأكد من أن الأنظمة التي تتعامل مع بيانات البطاقات الخام متوافقة مع معايير PCI DSS. مع BYOP، النظام الذي يتعامل مع بيانات البطاقات هو Dodo Payments، وهو متوافق مع PCI DSS من المستوى 1 — لذا يمكنك إثبات الامتثال باستخدام شهادة Dodo Payments بدلاً من استخدام شهادتك الخاصة. تطلب هذا الوصول مرة واحدة لكل حساب. عند طلب الوصول، يطلب Stripe وصفاً قصيراً لكيفية معالجة بيانات البطاقات — اذكر أن Dodo Payments، مقدم الدفع المتوافق مع PCI DSS من المستوى 1، يعالج بيانات البطاقات الخام وأن أنظمتك لا تخزن أو تلمس أرقام البطاقات الخام (PANs). لأن Dodo Payments يتعامل مع البيانات، فلا تحتاج إلى SAQ D الخاصة بك؛ قدم شهادة الامتثال (AOC) الخاصة بـ Dodo Payments كإثبات لك:

Dodo Payments PCI DSS Attestation of Compliance (AOC)

قم بتنزيل شهادة الامتثال الحالية لـ Dodo Payments وقدمها إلى Stripe عندما تطلب الوصول إلى بيانات البطاقات الخام.
وضع الاختبار لا يتطلب أي وثائق. يمكنك طلب من Stripe تمكين APIs بيانات البطاقات الخام لـ وضع الاختبار فوراً حتى تتمكن من البناء والتحقق من إعداد BYOP الخاص بك. لا يزال الوضع المباشر يتطلب شهادة الامتثال لـ Dodo Payments أعلاه.
طلب الوصول مباشرة من خلال الدليل الرسمي لـ Stripe، وقدم شهادة Dodo Payments AOC عندما يطلب Stripe وثائق PCI:

Enabling access to raw card data APIs

دليل Stripe لطلب الوصول إلى واجهة برمجة التطبيقات لبيانات البطاقة الخام على حسابك.

ما ستحتاجه

بمجرد أن يؤكد Stripe الوصول إلى بيانات البطاقات الخام، قم بتوصيل Stripe في الإعدادات → BYOP. اجمع قيمتين من لوحة معلومات Stripe الخاصة بك:
القيمةمن أين تأتي
مفتاح سريالمطورون → مفاتيح API
سر توقيع webhookتم إنشاؤه عند إضافة webhook
يحافظ Stripe على بيانات الاعتماد التجريبية والمباشرة منفصلة — يتم التبديل باستخدام زر وضع الاختبار / الوضع المباشر في لوحة التحكم. أنشئ بيانات الاعتماد في البيئة التي تطابق الوضع الذي تقوم بإعداده في Dodo.

الخطوة 1: احصل على مفتاحك السري

1

Open API keys

في لوحة معلومات Stripe، انتقل إلى المطورون → مفاتيح API. استخدم زر وضع الاختبار / الوضع المباشر لمطابقة البيئة التي تقوم بإعدادها.
2

Copy your secret key

انسخ المفتاح السري — يبدأ بـ sk_test_ في وضع الاختبار أو sk_live_ في الوضع المباشر (يعمل مفتاح مقيد، rk_...، أيضاً إذا كنت تفضل تحديد الأذونات). ستلصق هذا في حقل المفتاح السري في Dodo.

الخطوة 2: إعداد webhook وسر التوقيع

تقوم Dodo بإنشاء عنوان URL لنقطة نهاية Webhook عند حفظ اتصال Stripe. أضفه كـ webhook في Stripe، ثم انسخ سر التوقيع.
1

Add an endpoint

في لوحة معلومات Stripe، انتقل إلى المطورون → Webhooks وحدد إضافة نقطة نهاية. قم بلصق عنوان URL لنقطة نهاية Webhook الذي أنشأته Dodo (يجب أن يكون HTTPS وقابلاً للوصول بشكل عام) وحدد الأحداث للاستماع إليها.
2

Reveal the signing secret

افتح صفحة تفاصيل نقطة النهاية وحدد عرض السر لعرض سر التوقيع — يبدأ بـ whsec_. السر فريد لكل نقطة نهاية، وللنقاط التجريبية والمباشرة أسرار مختلفة.
3

Paste the signing secret into Dodo

عد إلى الإعدادات → BYOP، والصق سر التوقيع في حقل سر توقيع Webhook لإنهاء الاتصال.

Set up BYOP

اتبع عملية إعداد Bring Your Own Processor الكاملة.
بعد الحفظ، استخدم التحقق من الاتصال في Dodo لإجراء مكالمة اختبارية ضد Stripe وتأكد من أن المفتاح السري وسر توقيع Webhook صالحان قبل الانتقال إلى الوضع المباشر.

الأسئلة الشائعة

لا. لأن Dodo Payments تتعامل مع بيانات البطاقات الخام نيابة عنك وهي متوافقة مع PCI DSS من المستوى 1، فإنك تقدم شهادة الامتثال لـ Dodo Payments إلى Stripe بدلاً من إكمال SAQ D الخاص بك أو الخضوع لتدقيق منفصل.
إرسال أرقام البطاقات الخام إلى API يجلب النظام المرسل إلى نطاق PCI DSS. يتطلب Stripe إثبات الامتثال لـPCI قبل تمكين واجهات برمجة التطبيقات لبيانات البطاقات الخام حتى تظل بيانات حامل البطاقة محمية. Dodo Payments متوافقة مع PCI DSS من المستوى 1، لذا تقدم شهادة الامتثال الخاصة بها كدليل لذلك.
نعم. اطلب من Stripe تمكين APIs بيانات البطاقات الخام في وضع الاختبار، الذي لا يحتاج إلى وثائق PCI، وقم بتوصيل Stripe في وضع الاختبار في Dodo. ستحتاج إلى موافقة الوضع المباشر قبل معالجة المدفوعات الحقيقية.
أنشئ مفتاح جديد تحت المطورون → مفاتيح API، أو افتح نقطة نهاية webhook وحدد عرض السر لعرض سر التوقيع مرة أخرى، ثم قم بتحديث القيمة في الإعدادات → BYOP.

المراجع

آخر تعديل في ١٨ يونيو ٢٠٢٦