Parte 1
Criar as chaves sk_live e pk_live
A Stripe já cria essas duas chaves para você. O trabalho é só encontrar, revelar e copiar.
Entre no painel
Abra dashboard.stripe.com e faça login.
Coloque no Modo Live
No canto superior direito da tela tem um interruptor. Troque para Modo Live.
Confira isso antes de cada parte. O que for criado em Modo de Teste não funciona em produção.
Abra a tela de chaves
Menu lateral: Desenvolvedores → Chaves de API.
Em inglês aparece como Developers → API keys.
Copie a chave publicável
Em Chaves padrão, a Chave publicável aparece em texto claro. Clique no botão de copiar ao lado dela.
pk_live_51AbCdEfGhIjKlMnOpQrStUv
Revele e copie a chave secreta
A Chave secreta vem escondida. Clique no olho (ou no botão Revelar) e depois copie.
sk_live_51AbCdEfGhIjKlMnOpQrStUv
Parte 2
Criar o webhook
O webhook é o endereço que a Stripe avisa sobre cada pagamento. É ele que confirma, no seu servidor, que o dinheiro entrou.
Abra a tela de webhooks
Menu lateral: Desenvolvedores → Webhooks.
Confira se está no Modo Live
Olhe o interruptor do canto superior direito de novo. Ele precisa estar em Modo Live.
Clique em Adicionar endpoint
Botão no canto superior direito da lista de webhooks.
Cole a URL
No campo URL do endpoint, cole:
https://app.meisterpay.com.br/api/webhooks/stripe
Precisa ser https:// com certificado válido. Não funciona com localhost.
Escolha "Eventos selecionados"
No campo de eventos, escolha Eventos selecionados, e não "Todos os eventos".
Adicione os seis eventos
Busque um por um e clique no resultado para adicionar:
Salve o endpoint
Role até o fim e clique em Adicionar endpoint de novo, para gravar.
Copie o segredo de assinatura
Depois de salvar, aparece o segredo de assinatura. Clique em Revelar e copie. É esse valor que vai na linha STRIPE_WEBHOOK_SECRET do seu .env.
whsec_aBcDeFgHiJkLmNoPqRsTuVwX
Sem esse segredo o seu servidor não consegue saber se o aviso veio mesmo da Stripe.