Skip to main content
Panduan ini berlaku saat Anda menghubungkan Stripe sebagai processor Anda sendiri melalui Bring Your Own Processor (BYOP). Hubungi kami jika Anda memerlukan bantuan.

Aktifkan akses raw card data

Untuk merutekan pembayaran melalui akun Stripe Anda sementara Dodo Payments menangani billing di atasnya, Dodo perlu meneruskan detail kartu ke Stripe atas nama Anda menggunakan raw card data APIs Stripe. Secara default, akun Stripe tidak dapat mengirim nomor kartu mentah (PAN) langsung ke API-nya. Stripe membatasi akses ini melalui persetujuan yang mengonfirmasi bahwa sistem yang menangani raw card data telah PCI DSS compliant. Dengan BYOP, sistem yang menangani card data adalah Dodo Payments, yang PCI DSS Level 1 compliant — jadi Anda membuktikan compliance menggunakan sertifikasi Dodo Payments, bukan milik Anda sendiri. Anda hanya perlu meminta akses ini sekali per akun. Saat meminta akses, Stripe meminta deskripsi singkat tentang cara card data ditangani — nyatakan bahwa Dodo Payments, payment provider Anda yang PCI DSS Level 1-compliant, memproses raw card data dan sistem Anda sendiri tidak pernah menyimpan atau menyentuh nomor kartu mentah (PAN). Karena Dodo Payments menangani data tersebut, Anda tidak memerlukan SAQ D sendiri; kirimkan Attestation of Compliance (AOC) milik Dodo Payments sebagai bukti Anda:

Dodo Payments PCI DSS Attestation of Compliance (AOC)

Unduh AOC terbaru milik Dodo Payments dan kirimkan ke Stripe saat Anda meminta akses raw card data.
Test mode tidak memerlukan dokumentasi. Anda dapat meminta Stripe mengaktifkan raw card data APIs untuk test mode segera agar dapat membangun dan memverifikasi konfigurasi BYOP Anda. Live mode tetap memerlukan AOC Dodo Payments di atas.
Minta akses langsung melalui panduan resmi Stripe, dan kirimkan AOC Dodo Payments saat Stripe meminta dokumentasi PCI:

Enabling access to raw card data APIs

Panduan Stripe untuk meminta akses raw card data API di akun Anda.

Yang Anda perlukan

Setelah Stripe mengonfirmasi akses raw card data, hubungkan Stripe di Settings → BYOP. Siapkan dua nilai dari Stripe Dashboard Anda:
Stripe memisahkan kredensial test dan live — beralihlah menggunakan toggle Test mode / Live mode di Dashboard. Buat kredensial di environment yang sesuai dengan mode yang sedang Anda konfigurasi di Dodo.

Langkah 1: Dapatkan secret key Anda

1

Open API keys

Di Stripe Dashboard, buka Developers → API keys. Gunakan toggle Test mode / Live mode agar sesuai dengan environment yang sedang Anda konfigurasi.
2

Copy your secret key

Salin Secret key — key ini dimulai dengan sk_test_ dalam test mode atau sk_live_ dalam live mode (restricted key, rk_..., juga dapat digunakan jika Anda ingin membatasi permissions). Anda akan menempelkan key ini ke field Secret Key di Dodo.

Langkah 2: Siapkan webhook dan signing secret

Dodo membuat URL Webhook Endpoint saat Anda menyimpan koneksi Stripe. Tambahkan URL tersebut sebagai webhook di Stripe, lalu salin signing secret.
1

Add an endpoint

Di Stripe Dashboard, buka Developers → Webhooks dan pilih Add endpoint. Tempelkan URL Webhook Endpoint yang dibuat oleh Dodo (URL tersebut harus menggunakan HTTPS dan dapat diakses secara publik), lalu pilih event yang ingin dipantau.
2

Reveal the signing secret

Buka halaman detail endpoint dan pilih Reveal secret untuk melihat Signing secret — secret ini dimulai dengan whsec_. Secret ini unik untuk setiap endpoint, dan endpoint test serta live memiliki secret yang berbeda.
3

Paste the signing secret into Dodo

Kembali ke Settings → BYOP, tempelkan signing secret ke field Webhook Signing Secret untuk menyelesaikan koneksi.

Set up BYOP

Ikuti alur lengkap penyiapan Bring Your Own Processor.
Setelah menyimpan, gunakan Verify connection di Dodo untuk menjalankan panggilan pengujian ke Stripe dan memastikan secret key serta webhook signing secret Anda valid sebelum mulai live.

Pertanyaan yang sering diajukan

Tidak. Karena Dodo Payments menangani raw card data atas nama Anda dan PCI DSS Level 1 compliant, Anda mengirimkan Attestation of Compliance (AOC) milik Dodo Payments ke Stripe, bukan menyelesaikan SAQ D sendiri atau menjalani audit terpisah.
Mengirim nomor kartu mentah ke API membuat sistem pengirim termasuk dalam cakupan PCI DSS. Stripe memerlukan bukti PCI compliance sebelum mengaktifkan raw card data APIs agar cardholder data tetap terlindungi. Dodo Payments adalah PCI DSS Level 1 compliant, jadi Anda memberikan AOC milik Dodo Payments sebagai bukti tersebut.
Ya. Minta Stripe mengaktifkan raw card data APIs dalam test mode, yang tidak memerlukan dokumentasi PCI, lalu hubungkan Stripe dalam test mode di Dodo. Anda memerlukan persetujuan live mode sebelum memproses pembayaran nyata.
Buat key baru di Developers → API keys, atau buka webhook endpoint dan pilih Reveal secret untuk melihat kembali signing secret, lalu perbarui nilainya di Settings → BYOP.

Referensi

Terakhir diubah pada 21 Juli 2026