Habilitar o acesso a dados brutos de cartão
Antes que Dodo Payments possa encaminhar pagamentos pela Adyen, sua conta da Adyen precisa de acesso a dados brutos de cartão. A Adyen habilita esse acesso apenas para configurações em conformidade com o PCI DSS. Dodo Payments processa os dados brutos de cartão em seu nome e é compatível com o PCI DSS Nível 1, portanto você não precisa ter seu próprio ambiente de dados de cartão. Ainda assim, a Adyen solicita seu próprio Questionário de Autoavaliação (SAQ) ou Atestado de Conformidade do PCI DSS, mencionando Dodo Payments na Parte 2f, juntamente com o Atestado de Conformidade (AOC) da Dodo Payments.Dodo Payments PCI DSS Attestation of Compliance (AOC)
Baixe o AOC atual do Dodo Payments e envie-o ao suporte do Adyen para habilitar o acesso a dados brutos de cartão.
O que você vai precisar
Para conectar o Adyen em Settings → BYOP, você precisa de três valores da sua área Customer Area do Adyen:O Adyen mantém as credenciais de teste (
ca-test.adyen.com) e de produção (ca-live.adyen.com) separadas. Gere as credenciais na Customer Area correspondente ao modo do Dodo Payments que você está configurando.Etapa 1: gerar uma API key
Para gerar uma API key, você precisa da função Manage API credentials ou Merchant admin na Customer Area.1
Open API Credentials
Faça login na Customer Area do Adyen, selecione sua conta Company e acesse Developers → API credentials.
2
Select Your Credential
Selecione a aba Payments e, em seguida, selecione o nome de usuário da sua credencial. Ele tem a aparência de
ws_123456@Company.YourCompanyAccount.3
Generate the Key
Em Server settings → Authentication, abra a aba API key e selecione Generate API key.
4
Copy It Immediately
Selecione o ícone de cópia e armazene a key com segurança. Não será possível copiá-la novamente depois que você sair da página. Em seguida, selecione Save changes. Uma key recém-gerada fica ativa imediatamente, e a key anterior continua funcionando por 24 horas.No Dodo Payments, cole a key no campo Secret Key.
Etapa 2: localizar sua merchant account
Sua conta de comerciante é o identificador de conta que a Adyen usa para processar suas transações. Para encontrá-lo, acesse Configurações → Contas de comerciante na Área do cliente, por exemploYourCompany_ECOM.
Cole o identificador no campo Merchant Account do Dodo Payments. Após a configuração, a merchant account é armazenada com segurança e não pode ser alterada.
Etapa 3: configurar o webhook e a HMAC key
Quando você salva a conexão do Adyen, o Dodo Payments gera uma URL de Webhook Endpoint. Adicione-a como um webhook no Adyen e, em seguida, gere uma HMAC key. Você precisa da função Merchant admin ou Merchant technical integrator.1
Create a Webhook
Na Customer Area, acesse Developers → Webhooks e selecione Create new webhook. Na lista de tipos de webhook, selecione Add ao lado de Standard webhook.
2
Configure the Webhook
- Insira uma Description.
- Ative o botão de alternância Enabled.
- Em Server configuration, cole a URL de Webhook Endpoint gerada pelo Dodo Payments no campo URL. A URL deve usar HTTPS e estar acessível publicamente.
3
Generate the HMAC Key
Em Segurança, na seção Chave HMAC, selecione Gerar para criar uma nova chave HMAC. Copie a chave e armazene-a com segurança. Em seguida, selecione Salvar configuração.
4
Paste the HMAC Key into Dodo
Em Settings → BYOP, cole a HMAC key no campo Webhook Signing Secret e selecione Save & continue para concluir a conexão.
Set up BYOP
Siga o fluxo completo de configuração do Bring Your Own Processor.
Perguntas frequentes
What is the HMAC key for?
What is the HMAC key for?
O Adyen assina cada webhook com uma assinatura HMAC, para que o receptor possa verificar a integridade e a origem da notificação. O Dodo Payments usa a HMAC key fornecida por você para validar os webhooks da sua conta do Adyen.
I lost my API key or HMAC key, what now?
I lost my API key or HMAC key, what now?
Não é possível copiar uma chave de API novamente depois que você sai da página. Para substituir a chave HMAC, gere uma nova nas configurações de webhook da Adyen. Em seguida, abra Configurações → BYOP, selecione Editar configuração, edite a conexão da Adyen, cole a chave em Segredo de assinatura do webhook e selecione Salvar e continuar.O painel da Dodo não permite alterar uma chave de API salva. Para substituí-la, gere uma nova em Desenvolvedores → Credenciais de API e entre em contato com support@dodopayments.com para atualizar a conexão.
Do test and live use the same credentials?
Do test and live use the same credentials?
Não. Gere as credenciais no ambiente correspondente, de teste (
ca-test.adyen.com) ou de produção (ca-live.adyen.com), e configure-as no modo correspondente no Dodo Payments. O Adyen também exige uma nova HMAC key quando você muda de teste para produção.