Skip to main content
이 가이드는 Bring Your Own Processor (BYOP)를 위해 Stripe 계정을 준비하는 방법을 설명합니다. Stripe에 raw card data API 액세스를 요청한 다음, Dodo Payments에 필요한 secret key와 webhook signing secret을 수집합니다. 도움이 필요하면 문의해 주세요.

Raw Card Data 액세스 활성화

Stripe 계정을 통해 결제를 라우팅하려면 Dodo Payments가 Stripe의 raw card data APIs를 통해 사용자를 대신하여 카드 정보를 Stripe으로 전송합니다. 기본적으로 Stripe 계정은 raw card numbers (PANs)를 API로 전송할 수 없습니다. Stripe은 raw card data를 처리하는 시스템이 PCI DSS compliant임을 확인한 후에만 이 액세스를 활성화합니다. BYOP에서는 카드 데이터를 처리하는 시스템이 PCI DSS Level 1 compliant인 Dodo Payments이므로, 자체 인증이 아닌 Dodo Payments 인증을 통해 compliance를 입증하면 됩니다. 이 액세스는 계정당 한 번 요청합니다. 액세스를 요청하면 Stripe에서 카드 데이터가 어떻게 처리되는지에 대한 간단한 설명을 요청합니다. Dodo Payments는 PCI DSS Level 1을 준수하는 결제 제공업체이며 원시 카드 데이터를 처리하고, 자체 시스템에서는 원시 카드 번호를 저장하거나 취급하지 않는다고 명시하세요. 카드 처리를 전적으로 Dodo Payments에 위탁하므로 SAQ A 요건을 충족한다면 자체 SAQ D가 필요하지 않습니다. Part 2f에서 Dodo Payments를 제3자 서비스 제공업체로 기재한 자체 SAQ A를 제출하고, 이를 뒷받침하는 증빙으로 **Dodo Payments Attestation of Compliance (AOC)**를 포함하세요:

Dodo Payments PCI DSS Attestation of Compliance (AOC)

최신 Dodo Payments AOC를 다운로드하고 raw card data 액세스를 요청할 때 Stripe에 제출하세요.
Test mode에는 문서가 필요하지 않습니다. 테스트에만 원시 카드 데이터 API가 필요하고 Stripe의 사전 토큰화된 테스트 카드를 사용할 수 없다면 Stripe support에 활성화를 요청하여 BYOP 설정을 구축하고 확인할 수 있도록 하세요. Live mode에서는 여전히 자체 SAQ A와 Dodo Payments AOC가 필요합니다.
액세스를 요청하려면 Stripe의 가이드를 따르고, Stripe에서 PCI 문서를 요청할 때 Dodo Payments AOC를 제출하세요:

Enabling access to raw card data APIs

계정에서 원시 카드 데이터 API 액세스를 요청하는 방법에 대한 Stripe의 가이드입니다.

필요한 항목

Stripe에서 원시 카드 데이터 액세스를 확인한 후 Settings → BYOP에서 Stripe를 연결하세요. Stripe Dashboard에서 다음 두 가지 값을 확인해야 합니다:
Stripe는 sandbox (test)와 live mode의 자격 증명을 별도로 관리합니다. Dodo Payments test mode에는 Stripe sandbox를 사용하고, Dodo Payments live mode에는 Stripe live mode를 사용하세요.

1단계: Secret Key 가져오기

1

Open API Keys

Stripe Dashboard에서 API keys 페이지를 여세요. 구성하려는 Dodo Payments mode에 맞게 sandbox와 live mode 사이를 전환하세요.
2

Copy Your Secret Key

Secret key를 복사하세요. sandbox에서는 sk_test_로 시작하고 live mode에서는 sk_live_로 시작합니다. 표준 secret key를 사용하세요. 제한된 키(rk_...)는 지원되지 않습니다. live mode에서 Stripe는 한 번만 생성할 수 있는 secret key를 표시하므로 대화 상자를 닫기 전에 복사하세요.Dodo Payments의 Secret Key 필드에 키를 붙여 넣으세요.

2단계: Webhook 및 Signing Secret 설정

Stripe 연결을 저장하면 Dodo Payments에서 Webhook Endpoint URL을 생성합니다. 이를 webhook endpoint로 Stripe에 추가한 다음 endpoint의 signing secret을 복사하세요.
1

Create an Event Destination

Stripe Dashboard에서 Workbench의 Webhooks 탭을 열고 Create an event destination을 선택하세요. Your account를 선택한 다음 모든 이벤트를 선택하세요. Dodo Payments는 모든 이벤트 유형을 수신할 수 있도록 endpoint가 필요합니다.
2

Add the Endpoint URL

대상 유형으로 Webhook endpoint를 선택하세요. Endpoint URL에 Dodo Payments가 생성한 Webhook Endpoint URL을 붙여 넣으세요. Stripe는 공개적으로 액세스할 수 있는 HTTPS URL만 허용합니다.
3

Reveal the Signing Secret

endpoint의 설정 페이지에서 Reveal secret을 선택하여 Signing secret을 확인하세요. whsec_로 시작합니다. 각 endpoint에는 고유한 secret이 있으므로 sandbox와 live endpoint에는 서로 다른 secret이 사용됩니다.
4

Paste the Signing Secret into Dodo

Settings → BYOP에서 signing secret을 Webhook Signing Secret 필드에 붙여 넣은 다음 Save & continue를 선택하여 연결을 완료하세요.

Set up BYOP

전체 Bring Your Own Processor 설정 플로우를 따르세요.
signing secret을 저장할 때까지 Settings → BYOP의 Edit Configuration 아래 Stripe 연결이 Incomplete로 표시됩니다. 저장한 후에는 연결이 Connected로 표시됩니다.

자주 묻는 질문

SAQ A 요건을 충족한다면 아닙니다. Dodo Payments가 사용자를 대신하여 원시 카드 데이터를 처리하며 PCI DSS Level 1을 준수하므로, SAQ D를 작성하거나 별도의 감사를 받는 대신 Part 2f에 Dodo Payments를 기재한 자체 SAQ A와 함께 **Dodo Payments Attestation of Compliance (AOC)**를 제출하면 됩니다.
원시 카드 번호를 API로 전송하면 전송 시스템이 PCI DSS 적용 범위에 포함됩니다. Stripe는 원시 카드 데이터 API를 활성화하기 전에 PCI 준수 증빙을 요구하여 카드 소유자 데이터가 보호되도록 합니다. Dodo Payments는 PCI DSS Level 1을 준수하므로 해당 증빙으로 Dodo Payments AOC를 제공하면 됩니다.
예. Stripe에 test mode에서 원시 카드 데이터 API를 활성화해 달라고 요청하세요. test mode에는 PCI 문서가 필요하지 않으며, Dodo Payments에서 Stripe를 test mode로 연결하면 됩니다. 실제 결제를 처리하려면 live mode 승인이 필요합니다.
signing secret을 다시 확인하려면 Stripe에서 webhook endpoint를 열고 Reveal secret을 선택하세요. Dodo Payments에서 업데이트하려면 Settings → BYOP를 열고 Edit Configuration을 선택한 다음 Stripe 연결을 편집하고, secret을 Webhook Signing Secret에 붙여 넣은 후 Save & continue를 선택하세요.생성한 live secret key를 잃어버리면 Stripe에서 다시 표시할 수 없으므로 API keys 페이지에서 키를 교체하거나 새 키를 생성하세요. Dodo dashboard에서는 저장된 secret key를 변경할 수 없습니다. 기존 연결의 secret key를 교체하려면 support@dodopayments.com에 문의하세요.

참고 자료

마지막 수정일 2026년 9월 26일