تفعيل Raw Card Data Access
لتوجيه المدفوعات عبر حساب Stripe الخاص بك، يرسل Dodo Payments تفاصيل البطاقة إلى Stripe نيابةً عنك من خلال raw card data APIs في Stripe. بشكل افتراضي، لا يمكن لحساب Stripe إرسال أرقام البطاقات الخام (PANs) إلى واجهات API الخاصة به. لا تفعّل Stripe هذا الوصول إلا بعد التأكد من أن الأنظمة التي تتعامل مع raw card data متوافقة مع PCI DSS. مع BYOP، يكون النظام الذي يتعامل مع بيانات البطاقة هو Dodo Payments، وهو متوافق مع PCI DSS Level 1، لذلك تثبت الامتثال من خلال شهادة Dodo Payments بدلاً من شهادتك الخاصة. تطلب هذا الوصول مرة واحدة لكل حساب. عند طلب الوصول، يطلب Stripe وصفًا موجزًا لكيفية التعامل مع بيانات البطاقة. اذكر أن Dodo Payments، وهو مزود الدفع المتوافق مع PCI DSS Level 1، يعالج raw card data، وأن أنظمتك الخاصة لا تخزّن أرقام البطاقات الخام ولا تتعامل معها مطلقًا. وبما أن Dodo Payments يتولى معالجة البيانات، فلست بحاجة إلى SAQ D الخاص بك. أرسل Dodo Payments Attestation of Compliance (AOC) كإثبات للامتثال:Dodo Payments PCI DSS Attestation of Compliance (AOC)
نزّل أحدث إصدار من Dodo Payments AOC وأرسله إلى Stripe عند طلب raw card data access.
Enabling access to raw card data APIs
دليل Stripe لطلب raw card data API access لحسابك.
ما ستحتاج إليه
بعد أن يؤكد Stripe تفعيل raw card data access، اربط Stripe من خلال Settings → BYOP. ستحتاج إلى قيمتين من Stripe Dashboard:يحتفظ Stripe ببيانات اعتماد sandbox (test) وlive mode بشكل منفصل. استخدم Stripe sandbox مع Dodo Payments test mode، وStripe live mode مع Dodo Payments live mode.
الخطوة 1: الحصول على Secret Key الخاص بك
1
Open API Keys
في Stripe Dashboard، افتح صفحة API keys. بدّل بين sandbox وlive mode بما يتوافق مع وضع Dodo Payments الذي تقوم بإعداده.
2
Copy Your Secret Key
انسخ Secret key. يبدأ بـ
sk_test_ في sandbox، وبـ sk_live_ في live mode. ويعمل أيضًا المفتاح المقيّد (rk_...) إذا أردت تحديد نطاق الأذونات. في live mode، يعرض Stripe secret key تنشئه مرة واحدة فقط، لذا انسخه قبل إغلاق مربع الحوار.الصق المفتاح في حقل Secret Key في Dodo Payments.الخطوة 2: إعداد Webhook وSigning Secret
عند حفظ اتصال Stripe، ينشئ Dodo Payments عنوان URL لـ Webhook Endpoint. أضفه إلى Stripe كنقطة webhook endpoint، ثم انسخ signing secret الخاص بنقطة النهاية.1
Create an Event Destination
في Stripe Dashboard، افتح علامة تبويب Webhooks في Workbench وحدد Create an event destination. حدد Your account، ثم حدد أنواع الأحداث التي تريد الاستماع إليها.
2
Add the Endpoint URL
اختر Webhook endpoint كنوع الوجهة. في Endpoint URL، الصق عنوان URL لـ Webhook Endpoint الذي أنشأه Dodo Payments. لا يقبل Stripe سوى عناوين URL عامة يمكن الوصول إليها عبر HTTPS.
3
Reveal the Signing Secret
في صفحة إعدادات نقطة النهاية، حدد Reveal secret لعرض Signing secret. يبدأ بـ
whsec_. لكل نقطة نهاية secret خاص بها، لذلك تختلف نقاط النهاية في sandbox وlive عن بعضها في secrets.4
Paste the Signing Secret into Dodo
في Settings → BYOP، الصق signing secret في حقل Webhook Signing Secret، ثم حدد Save & continue لإكمال الاتصال.
Set up BYOP
اتبع سير إعداد Bring Your Own Processor بالكامل.
الأسئلة الشائعة
Do I need my own PCI certification (SAQ D)?
Do I need my own PCI certification (SAQ D)?
لا. يتولى Dodo Payments معالجة raw card data نيابةً عنك، وهو متوافق مع PCI DSS Level 1، لذلك ترسل إلى Stripe Dodo Payments Attestation of Compliance (AOC) بدلاً من إكمال SAQ D الخاص بك أو إجراء تدقيق منفصل.
Why doesn't Stripe enable this by default?
Why doesn't Stripe enable this by default?
يؤدي إرسال أرقام البطاقات الخام إلى API إلى إدخال النظام المرسل ضمن نطاق PCI DSS. يتطلب Stripe إثبات التوافق مع PCI قبل تفعيل raw card data APIs، لضمان حماية بيانات حاملي البطاقات. يتوافق Dodo Payments مع PCI DSS Level 1، لذلك تقدم Dodo Payments AOC كإثبات لذلك.
Can I test BYOP before getting live approval?
Can I test BYOP before getting live approval?
نعم. اطلب من Stripe تفعيل raw card data APIs في test mode، إذ لا يتطلب ذلك مستندات PCI، واربط Stripe في test mode في Dodo Payments. ستحتاج إلى موافقة live mode قبل معالجة المدفوعات الفعلية.
I lost my secret key or signing secret, what now?
I lost my secret key or signing secret, what now?
لعرض signing secret مرة أخرى، افتح webhook endpoint في Stripe وحدد Reveal secret. لتحديثه في Dodo Payments، افتح Settings → BYOP، وحدد Edit Configuration، ثم عدّل اتصال Stripe، والصق secret في Webhook Signing Secret، وحدد Save & continue.إذا فقدت live secret key الذي أنشأته، فلن يتمكن Stripe من عرضه مرة أخرى، لذا قم بتدويره أو أنشئ مفتاحًا جديدًا من صفحة API keys. لا تتيح لك لوحة تحكم Dodo تغيير secret key محفوظ.