Eigenes Stripe-Konto per API-Schlüssel und Webhook verbinden
Schritt für Schritt: eingeschränkten Stripe-Schlüssel anlegen, Webhook einrichten und beide Geheimnisse sicher verbinden.
Für BetriebsinhaberVoraussetzungen
- Recht: Restaurantinhaber; nur der Inhaber kann die Zugangsdaten speichern.
- Ein eigenes Stripe-Konto, das Zahlungen annehmen kann.
- Die Karte „Eigenen Stripe API-Schlüssel verwenden“ auf der Seite „Zahlungen“.
Dieser Weg verbindet Ihr eigenes Stripe-Konto direkt. TacticTable prüft den Schlüssel beim Speichern und verschlüsselt Schlüssel und Webhook Signing Secret. Ein Publishable Key (pk_…) wird nicht benötigt. Wenn Sie stattdessen „Stripe Connect einrichten“ wählen, geben Sie hier keine API-Zugangsdaten ein.
Ein eingeschränkter Schlüssel (rk_…) ist sinnvoll, weil Sie seine Rechte gezielt vergeben können. Die Anwendung unterstützt auch einen geheimen Standardschlüssel (sk_…), der aber wesentlich mehr Zugriff auf Ihr Stripe-Konto hat. Ein eingeschränkter Schlüssel braucht die unten genannten Rechte für Kontoprüfung, Anzahlungen, No-Show-Gebühren, Gutscheine, Erstattungen und Zahlungsabgleich.
Test- und Live-Modus sind bei Stripe getrennt. Ein Testschlüssel (rk_test_… oder sk_test_…) kann nur mit einem Test-Webhook arbeiten; für echte Zahlungen brauchen Sie einen Live-Schlüssel (rk_live_… oder sk_live_…) und das Signing Secret eines Live-Endpunkts. Legen Sie beide Umgebungen getrennt an und verwenden Sie nie das Signing Secret eines anderen Endpunkts.
Schritt für Schritt
Zahlungseinstellungen öffnen
Öffnen Sie im Restaurant „Zahlungen“ und dort den Reiter „Einstellungen“. Die Karte „Eigenen Stripe API-Schlüssel verwenden“ enthält das Formular und die Webhook-URL für genau diesen Betrieb. Kopieren Sie diese URL aus der Karte; sie enthält die interne Restaurant-ID und darf nicht durch den URL-Slug ersetzt werden.
Bei Stripe Konto und Modus wählen
Öffnen Sie die API-Schlüssel im Stripe-Dashboard und prüfen Sie oben das ausgewählte Konto. Beginnen Sie im Testmodus; für echte Zahlungen wechseln Sie später in den Live-Modus und wiederholen die Einrichtung dort.
Eingeschränkten API-Schlüssel erstellen
Wählen Sie „Eingeschränkten Schlüssel erstellen“, geben Sie einen eindeutigen Namen wie „TacticTable Restaurant“ ein und starten Sie mit keinen Rechten. Stellen Sie nur Folgendes ein: Konto (Account) und Guthaben (Balance): Lesen; Checkout Sessions, Payment Intents und Refunds: Schreiben; Charges und Events: Lesen. „Schreiben“ enthält bei Stripe auch „Lesen“. Bestätigen Sie die Erstellung und kopieren Sie den rk_-Wert sofort; selbst erstellte Live-Schlüssel zeigt Stripe danach nicht erneut an.
Webhook für Ereignisse Ihres Kontos erstellen
Öffnen Sie in Stripe „Webhooks“, wählen Sie „Event-Ziel erstellen“ und dann „Ihr Konto“, nicht „verbundene Konten“. Wählen Sie klassische Snapshot-Ereignisse (API-Version 2024-04-10 empfohlen) und als Ziel „Webhook-Endpunkt“. Tragen Sie die URL aus der TacticTable-Karte ein. Wählen Sie genau diese Ereignisse: checkout.session.completed, checkout.session.async_payment_succeeded, checkout.session.async_payment_failed, checkout.session.expired, payment_intent.succeeded, payment_intent.amount_capturable_updated, payment_intent.canceled, payment_intent.payment_failed, charge.refunded.
Signing Secret kopieren und beide Werte speichern
Öffnen Sie in Stripe den gerade erstellten Webhook-Endpunkt und zeigen Sie sein Signing Secret an. Es beginnt mit whsec_ und ist ein anderer Wert als der API-Schlüssel. Tragen Sie den rk_- oder sk_-Schlüssel und den whsec_-Wert in TacticTable ein und wählen Sie „Stripe-Konto mit API-Schlüssel verbinden“. Die Anwendung prüft den Kontozugriff; die Schlüssel werden danach nicht mehr angezeigt. Zum Austausch müssen beide Werte neu eingetragen werden.
Verbindung und Zustellung prüfen
Prüfen Sie in TacticTable den Kontostatus sowie „Zahlungen“ und „Auszahlungen“. Erstellen Sie im Testmodus eine Testzahlung und prüfen Sie in Stripe unter dem Webhook-Endpunkt „Ereigniszustellungen“ auf eine erfolgreiche Zustellung. Nach dem ersten gültigen Ereignis zeigt TacticTable dessen Empfangszeitpunkt an. Falls Stripe einen Berechtigungsfehler meldet, prüfen Sie im API-Schlüssel-Protokoll die abgewiesene Ressource und vergleichen Sie sie mit der Rechte-Liste oben.
Siehe auch
- Stripe-Konto verbindenOhne verbundenes Konto bleiben Anzahlungen und No-Show-Gebühren wirkungslos — die Einrichtung ist einmalig.
- Anzahlung verlangenEin Festbetrag je Reservierung, wahlweise nur an bestimmten Tagen, Uhrzeiten oder ab einer Gruppengrösse.
- Zahlungen einziehen, freigeben und erstattenDie Liste aller Anzahlungen und No-Show-Gebühren — mit den drei Eingriffen, die Ihnen bleiben.