Skip to main content
Panduan ini menyiapkan akun Stripe Anda untuk Bring Your Own Processor (BYOP): Anda meminta akses raw card data API dari Stripe, lalu mendapatkan secret key dan webhook signing secret yang diperlukan Dodo Payments. Jika memerlukan bantuan, hubungi kami.

Aktifkan Akses Raw Card Data

Untuk merutekan pembayaran melalui akun Stripe Anda, Dodo Payments mengirimkan detail kartu ke Stripe atas nama Anda melalui raw card data APIs Stripe. Secara default, akun Stripe tidak dapat mengirimkan nomor kartu mentah (PAN) ke API-nya. Stripe mengaktifkan akses ini hanya setelah mengonfirmasi bahwa sistem yang menangani raw card data patuh terhadap PCI DSS. Dengan BYOP, sistem yang menangani card data adalah Dodo Payments, yang patuh terhadap PCI DSS Level 1, sehingga Anda membuktikan kepatuhan menggunakan sertifikasi Dodo Payments, bukan sertifikasi Anda sendiri. Anda hanya perlu meminta akses ini sekali per akun. Saat meminta akses, Stripe meminta deskripsi singkat tentang cara card data ditangani. Nyatakan bahwa Dodo Payments, payment provider Anda yang patuh terhadap PCI DSS Level 1, memproses raw card data, dan bahwa sistem Anda sendiri tidak pernah menyimpan atau menyentuh nomor kartu mentah. Karena Dodo Payments menangani data tersebut, Anda tidak memerlukan SAQ D sendiri. Kirimkan Dodo Payments Attestation of Compliance (AOC) sebagai bukti Anda:

Dodo Payments PCI DSS Attestation of Compliance (AOC)

Unduh AOC Dodo Payments terbaru dan kirimkan kepada Stripe saat Anda meminta akses raw card data.
Test mode tidak memerlukan dokumentasi. Anda dapat meminta Stripe mengaktifkan raw card data APIs untuk test mode segera, sehingga Anda dapat membuat dan memeriksa penyiapan BYOP. Live mode tetap memerlukan Dodo Payments AOC.
Untuk meminta akses, ikuti panduan Stripe dan kirimkan Dodo Payments AOC saat Stripe meminta dokumentasi PCI:

Enabling access to raw card data APIs

Panduan Stripe untuk meminta akses raw card data API pada akun Anda.

Yang Anda Perlukan

Setelah Stripe mengonfirmasi akses raw card data, hubungkan Stripe di Settings → BYOP. Anda memerlukan dua nilai dari Stripe Dashboard:
Stripe memisahkan kredensial sandbox (test) dan live mode. Gunakan Stripe sandbox untuk test mode Dodo Payments, dan Stripe live mode untuk live mode Dodo Payments.

Langkah 1: Dapatkan Secret Key Anda

1

Open API Keys

Di Stripe Dashboard, buka halaman API keys. Beralih antara sandbox dan live mode agar sesuai dengan mode Dodo Payments yang sedang Anda konfigurasikan.
2

Copy Your Secret Key

Salin Secret key. Key ini dimulai dengan sk_test_ dalam sandbox dan sk_live_ dalam live mode. Restricted key (rk_...) juga dapat digunakan jika Anda ingin membatasi cakupan izin. Dalam live mode, Stripe menampilkan secret key yang hanya Anda buat satu kali, jadi salin key tersebut sebelum menutup dialog.Tempelkan key tersebut ke field Secret Key di Dodo Payments.

Langkah 2: Siapkan Webhook dan Signing Secret

Saat Anda menyimpan koneksi Stripe, Dodo Payments membuat URL Webhook Endpoint. Tambahkan URL tersebut ke Stripe sebagai webhook endpoint, lalu salin signing secret endpoint tersebut.
1

Create an Event Destination

Di Stripe Dashboard, buka tab Webhooks di Workbench dan pilih Create an event destination. Pilih Your account, lalu pilih jenis event yang ingin dipantau.
2

Add the Endpoint URL

Pilih Webhook endpoint sebagai jenis destination. Di Endpoint URL, tempelkan URL Webhook Endpoint yang dibuat Dodo Payments. Stripe hanya menerima URL HTTPS yang dapat diakses secara publik.
3

Reveal the Signing Secret

Di halaman pengaturan endpoint, pilih Reveal secret untuk melihat Signing secret. Secret ini dimulai dengan whsec_. Setiap endpoint memiliki secret sendiri, sehingga endpoint sandbox dan live memiliki secret yang berbeda.
4

Paste the Signing Secret into Dodo

Di Settings → BYOP, tempelkan signing secret ke field Webhook Signing Secret, lalu pilih Save & continue untuk menyelesaikan koneksi.

Set up BYOP

Ikuti alur penyiapan Bring Your Own Processor lengkap.
Sebelum Anda menyimpan signing secret, koneksi Stripe ditampilkan sebagai Incomplete di bawah Edit Configuration pada Settings → BYOP. Setelah Anda menyimpannya, koneksi ditampilkan sebagai Connected.

Pertanyaan Umum

Tidak. Dodo Payments menangani raw card data atas nama Anda dan patuh terhadap PCI DSS Level 1, sehingga Anda mengirimkan Dodo Payments Attestation of Compliance (AOC) kepada Stripe, bukan menyelesaikan SAQ D sendiri atau audit terpisah.
Mengirim nomor kartu mentah ke API membuat sistem pengirim termasuk dalam cakupan PCI DSS. Stripe memerlukan bukti kepatuhan PCI sebelum mengaktifkan raw card data APIs, agar cardholder data tetap terlindungi. Dodo Payments patuh terhadap PCI DSS Level 1, sehingga Anda memberikan Dodo Payments AOC sebagai bukti tersebut.
Ya. Minta Stripe mengaktifkan raw card data APIs dalam test mode, yang tidak memerlukan dokumentasi PCI, lalu hubungkan Stripe dalam test mode di Dodo Payments. Anda memerlukan persetujuan live mode sebelum memproses pembayaran nyata.
Untuk melihat signing secret lagi, buka webhook endpoint di Stripe dan pilih Reveal secret. Untuk memperbaruinya di Dodo Payments, buka Settings → BYOP, pilih Edit Configuration, edit koneksi Stripe, tempelkan secret ke Webhook Signing Secret, lalu pilih Save & continue.Jika Anda kehilangan live secret key yang telah dibuat, Stripe tidak dapat menampilkannya lagi, jadi lakukan rotasi atau buat key baru di halaman API keys. Dashboard Dodo tidak memungkinkan Anda mengubah secret key yang telah disimpan.

Referensi

Terakhir diubah pada 26 September 2026