Habilitar el acceso a datos sin procesar de tarjetas
Antes de que Dodo Payments pueda enrutar pagos a través de Adyen, tu cuenta de Adyen necesita acceso a datos sin procesar de tarjetas. Adyen lo habilita únicamente para configuraciones que cumplen con PCI DSS. Dodo Payments gestiona los datos sin procesar de las tarjetas en tu nombre y cumple con PCI DSS Level 1, por lo que debes proporcionar a Adyen la Attestation of Compliance (AOC) de Dodo Payments y no necesitas tu propia certificación.Dodo Payments PCI DSS Attestation of Compliance (AOC)
Descarga la AOC actual de Dodo Payments y envíala al soporte de Adyen para habilitar el acceso a datos sin procesar de tarjetas.
Lo que necesitarás
Para conectar Adyen en Settings → BYOP, necesitas tres valores de tu Adyen Customer Area:Adyen mantiene separadas las credenciales de test (
ca-test.adyen.com) y live (ca-live.adyen.com). Genera las credenciales en la Customer Area que corresponda al modo de Dodo Payments que estés configurando.Paso 1: Generar una API key
Para generar una API key, necesitas el rol Manage API credentials o Merchant admin en la Customer Area.1
Open API Credentials
Inicia sesión en la Adyen Customer Area, selecciona tu cuenta de Company y ve a Developers → API credentials.
2
Select Your Credential
Selecciona la pestaña Payments y, después, el nombre de usuario de tus credenciales. Tiene un formato similar a
ws_123456@Company.YourCompanyAccount.3
Generate the Key
En Server settings → Authentication, abre la pestaña API key y selecciona Generate API key.
4
Copy It Immediately
Selecciona el icono de copia y guarda la clave de forma segura. No podrás volver a copiarla después de salir de la página. Después, selecciona Save changes. Una clave recién generada se activa inmediatamente y la clave anterior seguirá funcionando durante 24 horas.En Dodo Payments, pega la clave en el campo Secret Key.
Paso 2: Encontrar tu cuenta de comercio
Tu merchant account es el identificador de cuenta que Adyen utiliza para procesar tus transacciones. La Customer Area lo muestra en el selector de cuentas de la parte superior, por ejemplo,YourCompany_ECOM.
Pega el identificador en el campo Merchant Account de Dodo Payments. Después de la configuración, la cuenta de comercio se almacena de forma segura y no se puede cambiar.
Paso 3: Configurar el webhook y la clave HMAC
Cuando guardas la conexión de Adyen, Dodo Payments genera una URL de Webhook Endpoint. Añádela como webhook en Adyen y, después, genera una clave HMAC. Necesitas el rol Merchant admin o Merchant technical integrator.1
Create a Webhook
En la Customer Area, ve a Developers → Webhooks y selecciona Create new webhook. En la lista de tipos de webhook, selecciona Add junto a Standard webhook.
2
Configure the Webhook
- Introduce una Description.
- Activa el interruptor Enabled.
- En Server configuration, pega la URL de Webhook Endpoint que generó Dodo Payments en el campo URL. La URL debe usar HTTPS y ser accesible públicamente.
3
Generate the HMAC Key
En Security, en la sección HMAC Key, selecciona Generate para crear una clave HMAC nueva. Copia la clave y guárdala de forma segura; no podrás volver a copiarla más adelante. Después, selecciona Save configuration.
4
Paste the HMAC Key into Dodo
En Settings → BYOP, pega la clave HMAC en el campo Webhook Signing Secret y, después, selecciona Save & continue para finalizar la conexión.
Set up BYOP
Sigue todo el flujo de configuración de Bring Your Own Processor.
Preguntas frecuentes
What is the HMAC key for?
What is the HMAC key for?
Adyen firma cada webhook con una firma HMAC, para que el receptor pueda verificar la integridad y el origen de la notificación. Dodo Payments utiliza la clave HMAC que proporcionas para validar los webhooks de tu cuenta de Adyen.
I lost my API key or HMAC key, what now?
I lost my API key or HMAC key, what now?
Ninguna de las dos se puede recuperar después de su creación. Para reemplazar la clave HMAC, genera una nueva en la configuración del webhook en Adyen. Después, abre Settings → BYOP, selecciona Edit Configuration, edita la conexión de Adyen, pega la clave en Webhook Signing Secret y selecciona Save & continue.Para reemplazar la API key, genera una nueva en Developers → API credentials. El dashboard de Dodo no permite cambiar una clave secreta guardada.
Do test and live use the same credentials?
Do test and live use the same credentials?
No. Genera las credenciales en el entorno correspondiente, test (
ca-test.adyen.com) o live (ca-live.adyen.com), y configúralas en el modo correspondiente de Dodo Payments. Adyen también requiere una clave HMAC nueva al cambiar de test a live.