> ## Documentation Index
> Fetch the complete documentation index at: https://docs.dodopayments.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Stripe - Akses API Connect & Raw Card

> Aktifkan akses API raw card data di Stripe dengan <Note>' PCI DSS AOC, lalu hubungkan akun Stripe Anda ke Bring Your Own Processor (BYOP).

<Note>
  Panduan ini berlaku saat Anda menghubungkan **Stripe** sebagai processor Anda sendiri melalui [Bring Your Own Processor (BYOP)](/features/byop). [Hubungi kami](mailto:founders@dodopayments.com) jika Anda memerlukan bantuan.
</Note>

## Aktifkan akses raw card data

Untuk merutekan pembayaran melalui akun Stripe Anda sementara Dodo Payments menangani billing di atasnya, Dodo perlu meneruskan detail kartu ke Stripe atas nama Anda menggunakan **raw card data APIs** Stripe.

Secara default, akun Stripe tidak dapat mengirim nomor kartu mentah (PAN) langsung ke API-nya. Stripe membatasi akses ini melalui persetujuan yang mengonfirmasi bahwa sistem yang menangani raw card data telah **PCI DSS compliant**. Dengan BYOP, sistem yang menangani card data adalah **Dodo Payments**, yang PCI DSS Level 1 compliant — jadi Anda membuktikan compliance menggunakan sertifikasi Dodo Payments, bukan milik Anda sendiri. Anda hanya perlu meminta akses ini sekali per akun.

Saat meminta akses, Stripe meminta deskripsi singkat tentang cara card data ditangani — nyatakan bahwa **Dodo Payments**, payment provider Anda yang PCI DSS Level 1-compliant, memproses raw card data dan sistem Anda sendiri tidak pernah menyimpan atau menyentuh nomor kartu mentah (PAN). Karena Dodo Payments menangani data tersebut, Anda tidak memerlukan SAQ D sendiri; kirimkan **Attestation of Compliance (AOC) milik Dodo Payments** sebagai bukti Anda:

<Card title="Dodo Payments PCI DSS Attestation of Compliance (AOC)" icon="file-shield" href="https://pub-2a89184e4c954b599464449d23f506bb.r2.dev/dodo-payments-pci-dss-aoc.pdf">
  Unduh AOC terbaru milik Dodo Payments dan kirimkan ke Stripe saat Anda meminta akses raw card data.
</Card>

<Tip>
  **Test mode tidak memerlukan dokumentasi.** Anda dapat meminta Stripe mengaktifkan raw card data APIs untuk **test mode** segera agar dapat membangun dan memverifikasi konfigurasi BYOP Anda. Live mode tetap memerlukan AOC Dodo Payments di atas.
</Tip>

Minta akses langsung melalui panduan resmi Stripe, dan kirimkan AOC Dodo Payments saat Stripe meminta dokumentasi PCI:

<Card title="Enabling access to raw card data APIs" icon="stripe" href="https://support.stripe.com/questions/enabling-access-to-raw-card-data-apis">
  Panduan Stripe untuk meminta akses raw card data API di akun Anda.
</Card>

## Yang Anda perlukan

Setelah Stripe mengonfirmasi akses raw card data, hubungkan Stripe di **Settings → BYOP**. Siapkan dua nilai dari Stripe Dashboard Anda:

| Nilai                      | Sumber                               |
| -------------------------- | ------------------------------------ |
| **Secret key**             | Developers → API keys                |
| **Webhook signing secret** | Dibuat saat Anda menambahkan webhook |

<Info>
  Stripe memisahkan kredensial **test** dan **live** — beralihlah menggunakan toggle **Test mode / Live mode** di Dashboard. Buat kredensial di environment yang sesuai dengan mode yang sedang Anda konfigurasi di Dodo.
</Info>

## Langkah 1: Dapatkan secret key Anda

<Steps>
  <Step title="Open API keys">
    Di Stripe Dashboard, buka **Developers → API keys**. Gunakan toggle **Test mode / Live mode** agar sesuai dengan environment yang sedang Anda konfigurasi.
  </Step>

  <Step title="Copy your secret key">
    Salin **Secret key** — key ini dimulai dengan `sk_test_` dalam test mode atau `sk_live_` dalam live mode (restricted key, `rk_...`, juga dapat digunakan jika Anda ingin membatasi permissions). Anda akan menempelkan key ini ke field **Secret Key** di Dodo.
  </Step>
</Steps>

## Langkah 2: Siapkan webhook dan signing secret

Dodo membuat URL **Webhook Endpoint** saat Anda menyimpan koneksi Stripe. Tambahkan URL tersebut sebagai webhook di Stripe, lalu salin signing secret.

<Steps>
  <Step title="Add an endpoint">
    Di Stripe Dashboard, buka **Developers → Webhooks** dan pilih **Add endpoint**. Tempelkan URL **Webhook Endpoint** yang dibuat oleh Dodo (URL tersebut harus menggunakan HTTPS dan dapat diakses secara publik), lalu pilih event yang ingin dipantau.
  </Step>

  <Step title="Reveal the signing secret">
    Buka halaman detail endpoint dan pilih **Reveal secret** untuk melihat **Signing secret** — secret ini dimulai dengan `whsec_`. Secret ini unik untuk setiap endpoint, dan endpoint test serta live memiliki secret yang berbeda.
  </Step>

  <Step title="Paste the signing secret into Dodo">
    Kembali ke **Settings → BYOP**, tempelkan signing secret ke field **Webhook Signing Secret** untuk menyelesaikan koneksi.

    <Card title="Set up BYOP" icon="shuffle" href="/features/byop">
      Ikuti alur lengkap penyiapan Bring Your Own Processor.
    </Card>
  </Step>
</Steps>

<Tip>
  Setelah menyimpan, gunakan **Verify connection** di Dodo untuk menjalankan panggilan pengujian ke Stripe dan memastikan secret key serta webhook signing secret Anda valid sebelum mulai live.
</Tip>

## Pertanyaan yang sering diajukan

<AccordionGroup>
  <Accordion title="Do I need my own PCI certification (SAQ D)?">
    Tidak. Karena **Dodo Payments menangani raw card data atas nama Anda** dan **PCI DSS Level 1 compliant**, Anda mengirimkan **Attestation of Compliance (AOC) milik Dodo Payments** ke Stripe, bukan menyelesaikan SAQ D sendiri atau menjalani audit terpisah.
  </Accordion>

  <Accordion title="Why can't Stripe just enable this by default?">
    Mengirim nomor kartu mentah ke API membuat sistem pengirim termasuk dalam cakupan PCI DSS. Stripe memerlukan bukti PCI compliance sebelum mengaktifkan raw card data APIs agar cardholder data tetap terlindungi. Dodo Payments adalah **PCI DSS Level 1 compliant**, jadi Anda memberikan AOC milik Dodo Payments sebagai bukti tersebut.
  </Accordion>

  <Accordion title="Can I test BYOP before getting live approval?">
    Ya. Minta Stripe mengaktifkan raw card data APIs dalam **test mode**, yang tidak memerlukan dokumentasi PCI, lalu hubungkan Stripe dalam test mode di Dodo. Anda memerlukan persetujuan live mode sebelum memproses pembayaran nyata.
  </Accordion>

  <Accordion title="I lost my secret key or signing secret, what now?">
    Buat key baru di **Developers → API keys**, atau buka webhook endpoint dan pilih **Reveal secret** untuk melihat kembali signing secret, lalu perbarui nilainya di **Settings → BYOP**.
  </Accordion>
</AccordionGroup>

## Referensi

* [Dodo Payments PCI DSS Attestation of Compliance (AOC)](https://pub-2a89184e4c954b599464449d23f506bb.r2.dev/dodo-payments-pci-dss-aoc.pdf)
* [Stripe Support: Mengaktifkan akses ke raw card data APIs](https://support.stripe.com/questions/enabling-access-to-raw-card-data-apis)
* [Stripe: API keys](https://docs.stripe.com/keys)
* [Stripe: Webhook signing secret](https://docs.stripe.com/webhooks/signature)
