यह guide तब लागू होती है जब आप Bring Your Own Processor (BYOP) के ज़रिए Stripe को अपने processor के रूप में connect करते हैं। अगर आपको सहायता चाहिए, तो हमसे संपर्क करें।
raw card data access सक्षम करें
अपने Stripe account के ज़रिए payments route करते हुए billing को Dodo Payments द्वारा संचालित करने के लिए, Dodo को आपकी ओर से Stripe को card details भेजनी होंगी, जिसके लिए Stripe के raw card data APIs का उपयोग किया जाएगा। डिफ़ॉल्ट रूप से, Stripe accounts raw card numbers (PANs) को सीधे अपने APIs पर नहीं भेज सकते। Stripe इसे ऐसी approval प्रक्रिया के पीछे रखता है, जो यह पुष्टि करती है कि raw card data संभालने वाले systems PCI DSS compliant हैं। BYOP के साथ, card data संभालने वाला system Dodo Payments है, जो PCI DSS Level 1 compliant है — इसलिए आपको अपनी certification के बजाय Dodo Payments’ certification का उपयोग करके compliance साबित करनी होती है। आपको यह access प्रत्येक account के लिए केवल एक बार request करना होगा। जब आप access request करते हैं, तो Stripe card data को संभालने के तरीके का संक्षिप्त विवरण मांगता है — बताएं कि Dodo Payments, आपका PCI DSS Level 1-compliant payment provider, raw card data process करता है और आपके अपने systems raw card numbers (PANs) को कभी store या touch नहीं करते। चूंकि Dodo Payments data संभालता है, इसलिए आपको अपना SAQ D आवश्यक नहीं है; अपने proof के रूप में Dodo Payments’ Attestation of Compliance (AOC) submit करें:Dodo Payments PCI DSS Attestation of Compliance (AOC)
Dodo Payments का current AOC download करें और raw card data access request करते समय उसे Stripe को submit करें।
Enabling access to raw card data APIs
अपने account पर raw card data API access request करने के लिए Stripe की guide।
आपको क्या चाहिए होगा
Stripe द्वारा raw card data access की पुष्टि करने के बाद, Settings → BYOP में Stripe connect करें। अपने Stripe Dashboard से दो values प्राप्त करें:Stripe test और live credentials को अलग रखता है — Dashboard में Test mode / Live mode toggle से switch करें। Credentials उसी environment में generate करें, जो Dodo में configure किए जा रहे mode से match करता हो।
Step 1: अपनी secret key प्राप्त करें
1
Open API keys
Stripe Dashboard में Developers → API keys पर जाएं। जिस environment को आप configure कर रहे हैं, उससे match करने के लिए Test mode / Live mode toggle का उपयोग करें।
2
Copy your secret key
Secret key copy करें — यह test mode में
sk_test_ या live mode में sk_live_ से शुरू होती है (अगर आप permissions का scope निर्धारित करना चाहते हैं, तो restricted key, rk_..., भी काम करती है)। इसे Dodo में Secret Key field में paste करें।Step 2: webhook और signing secret set up करें
Stripe connection save करने पर Dodo एक Webhook Endpoint URL generate करता है। इसे Stripe में webhook के रूप में add करें, फिर signing secret copy करें।1
Add an endpoint
Stripe Dashboard में Developers → Webhooks पर जाएं और Add endpoint चुनें। Dodo द्वारा generate किया गया Webhook Endpoint URL paste करें (यह HTTPS और publicly accessible होना चाहिए), फिर listen करने के लिए events चुनें।
2
Reveal the signing secret
Endpoint का detail page खोलें और Signing secret देखने के लिए Reveal secret चुनें — यह
whsec_ से शुरू होता है। Secret प्रत्येक endpoint के लिए unique होता है, और test तथा live endpoints के secrets अलग-अलग होते हैं।3
Paste the signing secret into Dodo
वापस Settings → BYOP में जाएं और connection पूरा करने के लिए signing secret को Webhook Signing Secret field में paste करें।
Set up BYOP
पूरे Bring Your Own Processor setup flow का पालन करें।
अक्सर पूछे जाने वाले प्रश्न
Do I need my own PCI certification (SAQ D)?
Do I need my own PCI certification (SAQ D)?
नहीं। क्योंकि Dodo Payments आपकी ओर से raw card data संभालता है और PCI DSS Level 1 compliant है, इसलिए अपना SAQ D पूरा करने या अलग audit कराने के बजाय आप Stripe को Dodo Payments’ Attestation of Compliance (AOC) submit करते हैं।
Why can't Stripe just enable this by default?
Why can't Stripe just enable this by default?
किसी API को raw card numbers भेजने पर भेजने वाला system PCI DSS scope में आ जाता है। Stripe raw card data APIs enable करने से पहले PCI compliance का proof मांगता है, ताकि cardholder data protected रहे। Dodo Payments PCI DSS Level 1 compliant है, इसलिए आप proof के रूप में Dodo Payments’ AOC provide करते हैं।
Can I test BYOP before getting live approval?
Can I test BYOP before getting live approval?
हां। Stripe से test mode में raw card data APIs enable करने को कहें, जिसके लिए PCI documentation की आवश्यकता नहीं है, और Dodo में Stripe को test mode में connect करें। वास्तविक payments process करने से पहले आपको live-mode approval की आवश्यकता होगी।
I lost my secret key or signing secret, what now?
I lost my secret key or signing secret, what now?
Developers → API keys के अंतर्गत एक नई key generate करें, या signing secret को फिर से देखने के लिए webhook endpoint खोलें और Reveal secret चुनें, फिर Settings → BYOP में value update करें।