Raw Card Data 액세스 활성화
Stripe 계정을 통해 결제를 라우팅하려면 Dodo Payments가 Stripe의 raw card data APIs를 통해 사용자를 대신하여 카드 정보를 Stripe으로 전송합니다. 기본적으로 Stripe 계정은 raw card numbers (PANs)를 API로 전송할 수 없습니다. Stripe은 raw card data를 처리하는 시스템이 PCI DSS compliant임을 확인한 후에만 이 액세스를 활성화합니다. BYOP에서는 카드 데이터를 처리하는 시스템이 PCI DSS Level 1 compliant인 Dodo Payments이므로, 자체 인증이 아닌 Dodo Payments 인증을 통해 compliance를 입증하면 됩니다. 이 액세스는 계정당 한 번 요청합니다. 액세스를 요청하면 Stripe에서 카드 데이터가 어떻게 처리되는지에 대한 간단한 설명을 요청합니다. Dodo Payments는 PCI DSS Level 1을 준수하는 결제 제공업체이며 원시 카드 데이터를 처리하고, 자체 시스템에서는 원시 카드 번호를 저장하거나 취급하지 않는다고 명시하세요. 카드 처리를 전적으로 Dodo Payments에 위탁하므로 SAQ A 요건을 충족한다면 자체 SAQ D가 필요하지 않습니다. Part 2f에서 Dodo Payments를 제3자 서비스 제공업체로 기재한 자체 SAQ A를 제출하고, 이를 뒷받침하는 증빙으로 **Dodo Payments Attestation of Compliance (AOC)**를 포함하세요:Dodo Payments PCI DSS Attestation of Compliance (AOC)
최신 Dodo Payments AOC를 다운로드하고 raw card data 액세스를 요청할 때 Stripe에 제출하세요.
Enabling access to raw card data APIs
계정에서 원시 카드 데이터 API 액세스를 요청하는 방법에 대한 Stripe의 가이드입니다.
필요한 항목
Stripe에서 원시 카드 데이터 액세스를 확인한 후 Settings → BYOP에서 Stripe를 연결하세요. Stripe Dashboard에서 다음 두 가지 값을 확인해야 합니다:Stripe는 sandbox (test)와 live mode의 자격 증명을 별도로 관리합니다. Dodo Payments test mode에는 Stripe sandbox를 사용하고, Dodo Payments live mode에는 Stripe live mode를 사용하세요.
1단계: Secret Key 가져오기
1
Open API Keys
Stripe Dashboard에서 API keys 페이지를 여세요. 구성하려는 Dodo Payments mode에 맞게 sandbox와 live mode 사이를 전환하세요.
2
Copy Your Secret Key
Secret key를 복사하세요. sandbox에서는
sk_test_로 시작하고 live mode에서는 sk_live_로 시작합니다. 표준 secret key를 사용하세요. 제한된 키(rk_...)는 지원되지 않습니다. live mode에서 Stripe는 한 번만 생성할 수 있는 secret key를 표시하므로 대화 상자를 닫기 전에 복사하세요.Dodo Payments의 Secret Key 필드에 키를 붙여 넣으세요.2단계: Webhook 및 Signing Secret 설정
Stripe 연결을 저장하면 Dodo Payments에서 Webhook Endpoint URL을 생성합니다. 이를 webhook endpoint로 Stripe에 추가한 다음 endpoint의 signing secret을 복사하세요.1
Create an Event Destination
Stripe Dashboard에서 Workbench의 Webhooks 탭을 열고 Create an event destination을 선택하세요. Your account를 선택한 다음 모든 이벤트를 선택하세요. Dodo Payments는 모든 이벤트 유형을 수신할 수 있도록 endpoint가 필요합니다.
2
Add the Endpoint URL
대상 유형으로 Webhook endpoint를 선택하세요. Endpoint URL에 Dodo Payments가 생성한 Webhook Endpoint URL을 붙여 넣으세요. Stripe는 공개적으로 액세스할 수 있는 HTTPS URL만 허용합니다.
3
Reveal the Signing Secret
endpoint의 설정 페이지에서 Reveal secret을 선택하여 Signing secret을 확인하세요.
whsec_로 시작합니다. 각 endpoint에는 고유한 secret이 있으므로 sandbox와 live endpoint에는 서로 다른 secret이 사용됩니다.4
Paste the Signing Secret into Dodo
Settings → BYOP에서 signing secret을 Webhook Signing Secret 필드에 붙여 넣은 다음 Save & continue를 선택하여 연결을 완료하세요.
Set up BYOP
전체 Bring Your Own Processor 설정 플로우를 따르세요.
자주 묻는 질문
Do I need my own PCI certification (SAQ D)?
Do I need my own PCI certification (SAQ D)?
SAQ A 요건을 충족한다면 아닙니다. Dodo Payments가 사용자를 대신하여 원시 카드 데이터를 처리하며 PCI DSS Level 1을 준수하므로, SAQ D를 작성하거나 별도의 감사를 받는 대신 Part 2f에 Dodo Payments를 기재한 자체 SAQ A와 함께 **Dodo Payments Attestation of Compliance (AOC)**를 제출하면 됩니다.
Why doesn't Stripe enable this by default?
Why doesn't Stripe enable this by default?
원시 카드 번호를 API로 전송하면 전송 시스템이 PCI DSS 적용 범위에 포함됩니다. Stripe는 원시 카드 데이터 API를 활성화하기 전에 PCI 준수 증빙을 요구하여 카드 소유자 데이터가 보호되도록 합니다. Dodo Payments는 PCI DSS Level 1을 준수하므로 해당 증빙으로 Dodo Payments AOC를 제공하면 됩니다.
Can I test BYOP before getting live approval?
Can I test BYOP before getting live approval?
예. Stripe에 test mode에서 원시 카드 데이터 API를 활성화해 달라고 요청하세요. test mode에는 PCI 문서가 필요하지 않으며, Dodo Payments에서 Stripe를 test mode로 연결하면 됩니다. 실제 결제를 처리하려면 live mode 승인이 필요합니다.
I lost my secret key or signing secret, what now?
I lost my secret key or signing secret, what now?
signing secret을 다시 확인하려면 Stripe에서 webhook endpoint를 열고 Reveal secret을 선택하세요. Dodo Payments에서 업데이트하려면 Settings → BYOP를 열고 Edit Configuration을 선택한 다음 Stripe 연결을 편집하고, secret을 Webhook Signing Secret에 붙여 넣은 후 Save & continue를 선택하세요.생성한 live secret key를 잃어버리면 Stripe에서 다시 표시할 수 없으므로 API keys 페이지에서 키를 교체하거나 새 키를 생성하세요. Dodo dashboard에서는 저장된 secret key를 변경할 수 없습니다. 기존 연결의 secret key를 교체하려면 support@dodopayments.com에 문의하세요.