Aktifkan Akses Raw Card Data
Untuk merutekan pembayaran melalui akun Stripe Anda, Dodo Payments mengirimkan detail kartu ke Stripe atas nama Anda melalui raw card data APIs Stripe. Secara default, akun Stripe tidak dapat mengirimkan nomor kartu mentah (PAN) ke API-nya. Stripe mengaktifkan akses ini hanya setelah mengonfirmasi bahwa sistem yang menangani raw card data patuh terhadap PCI DSS. Dengan BYOP, sistem yang menangani card data adalah Dodo Payments, yang patuh terhadap PCI DSS Level 1, sehingga Anda membuktikan kepatuhan menggunakan sertifikasi Dodo Payments, bukan sertifikasi Anda sendiri. Anda hanya perlu meminta akses ini sekali per akun. Saat meminta akses, Stripe meminta deskripsi singkat tentang cara card data ditangani. Nyatakan bahwa Dodo Payments, payment provider Anda yang patuh terhadap PCI DSS Level 1, memproses raw card data, dan bahwa sistem Anda sendiri tidak pernah menyimpan atau menyentuh nomor kartu mentah. Karena Dodo Payments menangani data tersebut, Anda tidak memerlukan SAQ D sendiri. Kirimkan Dodo Payments Attestation of Compliance (AOC) sebagai bukti Anda:Dodo Payments PCI DSS Attestation of Compliance (AOC)
Unduh AOC Dodo Payments terbaru dan kirimkan kepada Stripe saat Anda meminta akses raw card data.
Enabling access to raw card data APIs
Panduan Stripe untuk meminta akses raw card data API pada akun Anda.
Yang Anda Perlukan
Setelah Stripe mengonfirmasi akses raw card data, hubungkan Stripe di Settings → BYOP. Anda memerlukan dua nilai dari Stripe Dashboard:Stripe memisahkan kredensial sandbox (test) dan live mode. Gunakan Stripe sandbox untuk test mode Dodo Payments, dan Stripe live mode untuk live mode Dodo Payments.
Langkah 1: Dapatkan Secret Key Anda
1
Open API Keys
Di Stripe Dashboard, buka halaman API keys. Beralih antara sandbox dan live mode agar sesuai dengan mode Dodo Payments yang sedang Anda konfigurasikan.
2
Copy Your Secret Key
Salin Secret key. Key ini dimulai dengan
sk_test_ dalam sandbox dan sk_live_ dalam live mode. Restricted key (rk_...) juga dapat digunakan jika Anda ingin membatasi cakupan izin. Dalam live mode, Stripe menampilkan secret key yang hanya Anda buat satu kali, jadi salin key tersebut sebelum menutup dialog.Tempelkan key tersebut ke field Secret Key di Dodo Payments.Langkah 2: Siapkan Webhook dan Signing Secret
Saat Anda menyimpan koneksi Stripe, Dodo Payments membuat URL Webhook Endpoint. Tambahkan URL tersebut ke Stripe sebagai webhook endpoint, lalu salin signing secret endpoint tersebut.1
Create an Event Destination
Di Stripe Dashboard, buka tab Webhooks di Workbench dan pilih Create an event destination. Pilih Your account, lalu pilih jenis event yang ingin dipantau.
2
Add the Endpoint URL
Pilih Webhook endpoint sebagai jenis destination. Di Endpoint URL, tempelkan URL Webhook Endpoint yang dibuat Dodo Payments. Stripe hanya menerima URL HTTPS yang dapat diakses secara publik.
3
Reveal the Signing Secret
Di halaman pengaturan endpoint, pilih Reveal secret untuk melihat Signing secret. Secret ini dimulai dengan
whsec_. Setiap endpoint memiliki secret sendiri, sehingga endpoint sandbox dan live memiliki secret yang berbeda.4
Paste the Signing Secret into Dodo
Di Settings → BYOP, tempelkan signing secret ke field Webhook Signing Secret, lalu pilih Save & continue untuk menyelesaikan koneksi.
Set up BYOP
Ikuti alur penyiapan Bring Your Own Processor lengkap.
Pertanyaan Umum
Do I need my own PCI certification (SAQ D)?
Do I need my own PCI certification (SAQ D)?
Tidak. Dodo Payments menangani raw card data atas nama Anda dan patuh terhadap PCI DSS Level 1, sehingga Anda mengirimkan Dodo Payments Attestation of Compliance (AOC) kepada Stripe, bukan menyelesaikan SAQ D sendiri atau audit terpisah.
Why doesn't Stripe enable this by default?
Why doesn't Stripe enable this by default?
Mengirim nomor kartu mentah ke API membuat sistem pengirim termasuk dalam cakupan PCI DSS. Stripe memerlukan bukti kepatuhan PCI sebelum mengaktifkan raw card data APIs, agar cardholder data tetap terlindungi. Dodo Payments patuh terhadap PCI DSS Level 1, sehingga Anda memberikan Dodo Payments AOC sebagai bukti tersebut.
Can I test BYOP before getting live approval?
Can I test BYOP before getting live approval?
Ya. Minta Stripe mengaktifkan raw card data APIs dalam test mode, yang tidak memerlukan dokumentasi PCI, lalu hubungkan Stripe dalam test mode di Dodo Payments. Anda memerlukan persetujuan live mode sebelum memproses pembayaran nyata.
I lost my secret key or signing secret, what now?
I lost my secret key or signing secret, what now?
Untuk melihat signing secret lagi, buka webhook endpoint di Stripe dan pilih Reveal secret. Untuk memperbaruinya di Dodo Payments, buka Settings → BYOP, pilih Edit Configuration, edit koneksi Stripe, tempelkan secret ke Webhook Signing Secret, lalu pilih Save & continue.Jika Anda kehilangan live secret key yang telah dibuat, Stripe tidak dapat menampilkannya lagi, jadi lakukan rotasi atau buat key baru di halaman API keys. Dashboard Dodo tidak memungkinkan Anda mengubah secret key yang telah disimpan.