Panduan ini berlaku saat Anda menghubungkan Stripe sebagai processor Anda sendiri melalui Bring Your Own Processor (BYOP). Hubungi kami jika Anda memerlukan bantuan.
Aktifkan akses raw card data
Untuk merutekan pembayaran melalui akun Stripe Anda sementara Dodo Payments menangani billing di atasnya, Dodo perlu meneruskan detail kartu ke Stripe atas nama Anda menggunakan raw card data APIs Stripe. Secara default, akun Stripe tidak dapat mengirim nomor kartu mentah (PAN) langsung ke API-nya. Stripe membatasi akses ini melalui persetujuan yang mengonfirmasi bahwa sistem yang menangani raw card data telah PCI DSS compliant. Dengan BYOP, sistem yang menangani card data adalah Dodo Payments, yang PCI DSS Level 1 compliant — jadi Anda membuktikan compliance menggunakan sertifikasi Dodo Payments, bukan milik Anda sendiri. Anda hanya perlu meminta akses ini sekali per akun. Saat meminta akses, Stripe meminta deskripsi singkat tentang cara card data ditangani — nyatakan bahwa Dodo Payments, payment provider Anda yang PCI DSS Level 1-compliant, memproses raw card data dan sistem Anda sendiri tidak pernah menyimpan atau menyentuh nomor kartu mentah (PAN). Karena Dodo Payments menangani data tersebut, Anda tidak memerlukan SAQ D sendiri; kirimkan Attestation of Compliance (AOC) milik Dodo Payments sebagai bukti Anda:Dodo Payments PCI DSS Attestation of Compliance (AOC)
Unduh AOC terbaru milik Dodo Payments dan kirimkan ke Stripe saat Anda meminta akses raw card data.
Enabling access to raw card data APIs
Panduan Stripe untuk meminta akses raw card data API di akun Anda.
Yang Anda perlukan
Setelah Stripe mengonfirmasi akses raw card data, hubungkan Stripe di Settings → BYOP. Siapkan dua nilai dari Stripe Dashboard Anda:Stripe memisahkan kredensial test dan live — beralihlah menggunakan toggle Test mode / Live mode di Dashboard. Buat kredensial di environment yang sesuai dengan mode yang sedang Anda konfigurasi di Dodo.
Langkah 1: Dapatkan secret key Anda
1
Open API keys
Di Stripe Dashboard, buka Developers → API keys. Gunakan toggle Test mode / Live mode agar sesuai dengan environment yang sedang Anda konfigurasi.
2
Copy your secret key
Salin Secret key — key ini dimulai dengan
sk_test_ dalam test mode atau sk_live_ dalam live mode (restricted key, rk_..., juga dapat digunakan jika Anda ingin membatasi permissions). Anda akan menempelkan key ini ke field Secret Key di Dodo.Langkah 2: Siapkan webhook dan signing secret
Dodo membuat URL Webhook Endpoint saat Anda menyimpan koneksi Stripe. Tambahkan URL tersebut sebagai webhook di Stripe, lalu salin signing secret.1
Add an endpoint
Di Stripe Dashboard, buka Developers → Webhooks dan pilih Add endpoint. Tempelkan URL Webhook Endpoint yang dibuat oleh Dodo (URL tersebut harus menggunakan HTTPS dan dapat diakses secara publik), lalu pilih event yang ingin dipantau.
2
Reveal the signing secret
Buka halaman detail endpoint dan pilih Reveal secret untuk melihat Signing secret — secret ini dimulai dengan
whsec_. Secret ini unik untuk setiap endpoint, dan endpoint test serta live memiliki secret yang berbeda.3
Paste the signing secret into Dodo
Kembali ke Settings → BYOP, tempelkan signing secret ke field Webhook Signing Secret untuk menyelesaikan koneksi.
Set up BYOP
Ikuti alur lengkap penyiapan Bring Your Own Processor.
Pertanyaan yang sering diajukan
Do I need my own PCI certification (SAQ D)?
Do I need my own PCI certification (SAQ D)?
Tidak. Karena Dodo Payments menangani raw card data atas nama Anda dan PCI DSS Level 1 compliant, Anda mengirimkan Attestation of Compliance (AOC) milik Dodo Payments ke Stripe, bukan menyelesaikan SAQ D sendiri atau menjalani audit terpisah.
Why can't Stripe just enable this by default?
Why can't Stripe just enable this by default?
Mengirim nomor kartu mentah ke API membuat sistem pengirim termasuk dalam cakupan PCI DSS. Stripe memerlukan bukti PCI compliance sebelum mengaktifkan raw card data APIs agar cardholder data tetap terlindungi. Dodo Payments adalah PCI DSS Level 1 compliant, jadi Anda memberikan AOC milik Dodo Payments sebagai bukti tersebut.
Can I test BYOP before getting live approval?
Can I test BYOP before getting live approval?
Ya. Minta Stripe mengaktifkan raw card data APIs dalam test mode, yang tidak memerlukan dokumentasi PCI, lalu hubungkan Stripe dalam test mode di Dodo. Anda memerlukan persetujuan live mode sebelum memproses pembayaran nyata.
I lost my secret key or signing secret, what now?
I lost my secret key or signing secret, what now?
Buat key baru di Developers → API keys, atau buka webhook endpoint dan pilih Reveal secret untuk melihat kembali signing secret, lalu perbarui nilainya di Settings → BYOP.