Skip to main content
Panduan ini menyiapkan akun Stripe Anda untuk Bring Your Own Processor (BYOP): Anda meminta akses raw card data API dari Stripe, lalu mendapatkan secret key dan webhook signing secret yang diperlukan Dodo Payments. Jika memerlukan bantuan, hubungi kami.

Aktifkan Akses Raw Card Data

Untuk merutekan pembayaran melalui akun Stripe Anda, Dodo Payments mengirimkan detail kartu ke Stripe atas nama Anda melalui raw card data APIs Stripe. Secara default, akun Stripe tidak dapat mengirimkan nomor kartu mentah (PAN) ke API-nya. Stripe mengaktifkan akses ini hanya setelah mengonfirmasi bahwa sistem yang menangani raw card data patuh terhadap PCI DSS. Dengan BYOP, sistem yang menangani card data adalah Dodo Payments, yang patuh terhadap PCI DSS Level 1, sehingga Anda membuktikan kepatuhan menggunakan sertifikasi Dodo Payments, bukan sertifikasi Anda sendiri. Anda hanya perlu meminta akses ini sekali per akun. Saat Anda meminta akses, Stripe meminta deskripsi singkat tentang cara data kartu ditangani. Nyatakan bahwa Dodo Payments, penyedia pembayaran Anda yang mematuhi PCI DSS Level 1, memproses data kartu mentah, dan bahwa sistem Anda sendiri tidak pernah menyimpan atau menyentuh nomor kartu mentah. Karena Anda sepenuhnya mengalihdayakan penanganan kartu ke Dodo Payments, Anda tidak memerlukan SAQ D sendiri jika memenuhi syarat untuk SAQ A. Kirimkan SAQ A Anda sendiri yang mencantumkan Dodo Payments sebagai penyedia layanan pihak ketiga di Bagian 2f, dan sertakan Dodo Payments Attestation of Compliance (AOC) sebagai bukti pendukung:

Dodo Payments PCI DSS Attestation of Compliance (AOC)

Unduh AOC Dodo Payments terbaru dan kirimkan kepada Stripe saat Anda meminta akses raw card data.
Test mode tidak memerlukan dokumentasi. Jika Anda memerlukan API data kartu mentah hanya untuk pengujian dan tidak dapat menggunakan kartu test yang telah dipra-tokenisasi milik Stripe, minta dukungan Stripe untuk mengaktifkannya agar Anda dapat membangun dan memeriksa penyiapan BYOP Anda. Live mode tetap memerlukan SAQ A dan Dodo Payments AOC Anda.
Untuk meminta akses, ikuti panduan Stripe dan kirimkan Dodo Payments AOC saat Stripe meminta dokumentasi PCI:

Enabling access to raw card data APIs

Panduan Stripe untuk meminta akses API data kartu mentah di akun Anda.

Yang Anda Perlukan

Setelah Stripe mengonfirmasi akses data kartu mentah, hubungkan Stripe di Settings → BYOP. Anda memerlukan dua nilai dari Stripe Dashboard:
Stripe memisahkan kredensial sandbox (test) dan live mode. Gunakan sandbox Stripe untuk test mode Dodo Payments, dan live mode Stripe untuk live mode Dodo Payments.

Langkah 1: Dapatkan Secret Key Anda

1

Open API Keys

Di Stripe Dashboard, buka halaman API keys. Beralih antara sandbox dan live mode agar sesuai dengan mode Dodo Payments yang sedang Anda konfigurasikan.
2

Copy Your Secret Key

Salin Secret key. Kunci ini dimulai dengan sk_test_ di sandbox dan sk_live_ di live mode. Gunakan secret key standar: restricted keys (rk_...) tidak didukung. Dalam live mode, Stripe menampilkan secret key yang hanya dapat Anda buat sekali, jadi salin kunci tersebut sebelum menutup dialog.Tempelkan kunci tersebut ke kolom Secret Key di Dodo Payments.

Langkah 2: Siapkan Webhook dan Signing Secret

Saat Anda menyimpan koneksi Stripe, Dodo Payments membuat URL Webhook Endpoint. Tambahkan URL tersebut ke Stripe sebagai endpoint webhook, lalu salin signing secret endpoint tersebut.
1

Create an Event Destination

Di Stripe Dashboard, buka tab Webhooks di Workbench dan pilih Create an event destination. Pilih Your account, lalu pilih semua event. Dodo Payments memerlukan endpoint tersebut untuk menerima setiap jenis event.
2

Add the Endpoint URL

Pilih Webhook endpoint sebagai jenis destination. Di Endpoint URL, tempelkan URL Webhook Endpoint yang dibuat Dodo Payments. Stripe hanya menerima URL HTTPS yang dapat diakses secara publik.
3

Reveal the Signing Secret

Di halaman pengaturan endpoint, pilih Reveal secret untuk melihat Signing secret. Secret ini dimulai dengan whsec_. Setiap endpoint memiliki secret sendiri, sehingga endpoint sandbox dan live memiliki secret yang berbeda.
4

Paste the Signing Secret into Dodo

Di Settings → BYOP, tempelkan signing secret ke kolom Webhook Signing Secret, lalu pilih Save & continue untuk menyelesaikan koneksi.

Set up BYOP

Ikuti seluruh alur penyiapan Bring Your Own Processor.
Sebelum Anda menyimpan signing secret, koneksi Stripe ditampilkan sebagai Incomplete di bawah Edit Configuration pada Settings → BYOP. Setelah Anda menyimpannya, koneksi ditampilkan sebagai Connected.

Pertanyaan yang Sering Diajukan

Tidak, jika Anda memenuhi syarat untuk SAQ A. Dodo Payments menangani data kartu mentah atas nama Anda dan mematuhi PCI DSS Level 1, sehingga Anda mengirimkan SAQ A Anda sendiri yang mencantumkan Dodo Payments di Bagian 2f, bersama dengan Dodo Payments Attestation of Compliance (AOC), alih-alih menyelesaikan SAQ D atau audit terpisah.
Mengirim nomor kartu mentah ke API membuat sistem pengirim termasuk dalam cakupan PCI DSS. Stripe memerlukan bukti kepatuhan PCI sebelum mengaktifkan API data kartu mentah, agar data pemegang kartu tetap terlindungi. Dodo Payments mematuhi PCI DSS Level 1, sehingga Anda memberikan Dodo Payments AOC sebagai bukti tersebut.
Ya. Minta Stripe mengaktifkan API data kartu mentah dalam test mode, yang tidak memerlukan dokumentasi PCI, lalu hubungkan Stripe dalam test mode di Dodo Payments. Anda memerlukan persetujuan live mode sebelum memproses pembayaran nyata.
Untuk melihat signing secret lagi, buka endpoint webhook di Stripe dan pilih Reveal secret. Untuk memperbaruinya di Dodo Payments, buka Settings → BYOP, pilih Edit Configuration, edit koneksi Stripe, tempelkan secret ke Webhook Signing Secret, lalu pilih Save & continue.Jika Anda kehilangan secret key live yang dibuat, Stripe tidak dapat menampilkannya lagi, jadi lakukan rotasi atau buat kunci baru di halaman API keys. Dodo dashboard tidak memungkinkan Anda mengubah secret key yang telah disimpan. Untuk mengganti secret key pada koneksi yang sudah ada, hubungi support@dodopayments.com.

Referensi

Terakhir diubah pada 28 September 2026