> ## Documentation Index
> Fetch the complete documentation index at: https://docs.mattone.co/llms.txt
> Use this file to discover all available pages before exploring further.

# Step 5 · Pagamenti extra via Stripe: setup e Conduit

> Configura Stripe con una Restricted Key a permessi minimi per permettere a Conduit di generare link di pagamento per extra e upsell direttamente in chat.

Configura Stripe in modo che Conduit possa generare link di pagamento per extra e upsell direttamente nella chat con l'ospite, costi del parcheggio, set di asciugamani aggiuntivi, early check-in e qualsiasi altro servizio a pagamento che lo studente vuole offrire. La connessione richiede una **chiave a permessi minimi** (Restricted Key): non usare mai la Secret Key (quella dà accesso a tutto).

<Warning>
  Mai usare la Secret Key (`sk_live_…`), usa solo la Restricted Key (`rk_live_…`) con i permessi minimi necessari. La Secret Key dà accesso completo all'account Stripe dello studente, inclusi rimborsi e modifiche al piano.
</Warning>

<Info>
  **Una chiave, due usi.** La stessa `stripe_key_<token>` nel Vault serve sia ai **link di pagamento in chat** (Conduit, extra a listino) sia al **checkout del sito direct booking**. Raccoglila una volta sola. Panoramica completa + Stripe Connect multi-owner: [Integrazione Stripe](/integrazioni/stripe/panoramica). Ricorda: prenotazioni/allunghi si pagano col **nativo PMS**, Stripe autonomo solo per gli extra a listino.
</Info>

## Cosa serve

Lo studente deve creare una **Restricted Key** (`rk_live_…`) nel suo dashboard Stripe con esattamente questi permessi:

| Risorsa        | Permesso |
| -------------- | -------- |
| Products       | Write    |
| Prices         | Write    |
| Payment Links  | Write    |
| Tutto il resto | None     |

Nient'altro deve essere abilitato. Se lo studente non sa come creare una Restricted Key, fornisci le istruzioni dello step 1 qui sotto.

## Step (in ordine)

<Steps>
  <Step title="Lo studente crea la Restricted Key nel dashboard Stripe">
    Istruzioni da fornire allo studente:

    1. Accedi a [dashboard.stripe.com](https://dashboard.stripe.com)
    2. Vai su **Developers → API Keys**
    3. Clicca su **Create restricted key**
    4. Assegna un nome descrittivo (es. *Mattone - Conduit*)
    5. Imposta i permessi: `Products` = Write, `Prices` = Write, `Payment Links` = Write, tutto il resto = None
    6. Clicca **Create key** e copia immediatamente il valore, viene mostrato una sola volta

    La chiave ha il formato `rk_live_…`.
  </Step>

  <Step title="Lo studente invia la chiave tramite canale sicuro">
    Lo studente deve inviare la chiave **solo tramite canale sicuro** (non in chat di gruppo, non in email non cifrata, non via WhatsApp personale).

    Usa il canale dedicato alle credenziali previsto dal tuo processo operativo.
  </Step>

  <Step title="Incolla la chiave nella piattaforma Mattone (Connessioni → Pagamenti)">
    La chiave si inserisce **da dentro la piattaforma Mattone**, nella sezione dedicata alle connessioni, non va lasciata in chiaro da nessun'altra parte.

    1. Vai su [**app.mattone.co**](https://app.mattone.co/connessioni) → **Connessioni**.
    2. Apri la card **Pagamenti / Stripe** dello studente.
    3. **Incolla la Restricted Key** (`rk_live_…`) nel campo chiave e salva.
    4. La piattaforma **cifra la chiave nel Vault** (`stripe_key_<token>`) associandola allo studente: non viene mai memorizzata in chiaro.

    Non tenere la chiave in chiaro in nessun documento, foglio di lavoro, repo o chat. L'unico posto dove vive è il Vault della piattaforma.
  </Step>

  <Step title="Monta il tool e la skill in Conduit">
    Nel workspace Conduit dello studente, monta:

    * **Tool** `stripe-payment-link`, collegato alla Restricted Key salvata nel Vault
    * **Skill** `payment-link-generator`, istruisce l'agente su quando e come proporre un pagamento all'ospite

    Ricorda: tool senza skill = agente che ignora il tool. Montagli sempre insieme.
  </Step>

  <Step title="Testa la generazione di un link di pagamento">
    Dal pannello di test, chiedi a Conduit di generare un link di pagamento per un extra fittizio (es. *"Aggiungi il parcheggio per 10€"*). Verifica che:

    * Conduit risponde generando un URL Stripe valido
    * Il link aperto nel browser mostra la pagina di pagamento corretta con il prezzo indicato
    * Il log registra l'evento senza errori

    Se il test fallisce con errore di permessi, la Restricted Key non ha i permessi corretti, chiedi allo studente di ricontrollarli o di ricreare la chiave.
  </Step>
</Steps>

<Info>
  **Cosa dire allo studente, chiave Stripe**

  La chiave si crea su Stripe e si **incolla nella piattaforma Mattone**: lo studente non deve mandarcela in chat né via email. Passa questi passi, plain:

  1. Accedi a [**dashboard.stripe.com**](https://dashboard.stripe.com) → **Developers → API Keys**.
  2. Clicca **Create restricted key** (chiave a **permessi minimi**, **NON** la Secret Key intera).
  3. Dà un nome (es. *Mattone - Conduit*) e imposta i permessi: **Products = Write**, **Prices = Write**, **Payment Links = Write**, **tutto il resto = None**.
  4. Clicca **Create key** e **copia subito** il valore (`rk_live_…`): Stripe lo mostra una sola volta.
  5. Vai su [**app.mattone.co**](https://app.mattone.co/connessioni) → **Connessioni → Pagamenti / Stripe** e **incolla lì** la chiave. Fatto: la piattaforma la cifra nel Vault.

  Da dire chiaro: *"Crea una chiave a permessi limitati (Restricted), mai la Secret piena. Incollala solo dentro la piattaforma, non mandarla in chat o via email. Se per sbaglio finisce in un messaggio, avvisaci: la revochiamo e ne creiamo una nuova."*

  🎥 **Video pratico (extra), condivisibile:** *"Come prendere e mettere la chiave Stripe"* (Cosmica Group), [kommodo.ai/recordings/IQC7ADofCfiURbkPqxyF](https://kommodo.ai/recordings/IQC7ADofCfiURbkPqxyF). È un aiuto visivo, non una lezione formale: puoi **girare il link direttamente allo studente**.
</Info>

<Warning>
  Se la chiave viene condivisa accidentalmente in una chat pubblica o di gruppo, va ruotata immediatamente. Chiedi allo studente di disabilitare la chiave compromessa dal dashboard Stripe e di crearne una nuova con gli stessi permessi. Aggiorna il Vault con la nuova chiave e rimonta il tool in Conduit.
</Warning>

***

Step completato? Procedi con → [Step 6 · Verifica finale](/onboarding/6-verifica-finale)

<Tip>
  **▷ Prompt Claude Code: Pagamenti Stripe**  ·  incolla in Claude Code:
</Tip>

```text theme={null}
Contesto: in questa sessione di Claude Code NON hai il repo/codice caricato.
Per prima cosa apri il repo `~/Projects/api-kross-mattone` (conduit-custom-tool:
tool stripe + skill payment-link-generator) e il gateway `~/Projects/mattone-mcp-gateway`
(crea i link a runtime), e LEGGI la pagina mattone-docs /onboarding/5-pagamenti-stripe.
Poi procedi:

Guidami nello step 5 (Pagamenti Stripe) per lo studente [NOME], seguendo
mattone-docs /onboarding/5-pagamenti-stripe. Prima chiarisci se vende extra a
listino (se no, NON montare Stripe). Rispetta l'ordine tassativo: 1) Restricted
Key rk_live (permessi minimi: Products/Prices/Payment Links = Write, resto None;
MAI la Secret sk_live), incollata dallo studente in app.mattone.co ->
Connessioni -> Pagamenti e cifrata nel Vault come stripe_key_<token> (mai in
chat/email/repo), 2) listino compilato, 3) tool stripe montato, 4) skill
payment-link-generator montata. Ricordami che allunghi/prenotazioni si pagano
col nativo PMS, mai Stripe autonomo. Poi fai i test T1 (gateway crea un link da
1.00), T2 (l'agente genera il link a "sì" dell'ospite; se prezzo non a listino
-> escala), T3 (causale corretta). Se lo studente deve ancora creare la chiave,
passami il box "Cosa dire allo studente" + il link al video tutorial
(kommodo.ai/recordings/IQC7ADofCfiURbkPqxyF) da inoltrargli.
```

<CardGroup cols={2}>
  <Card title="Stripe → API keys" icon="arrow-up-right-from-square" href="https://dashboard.stripe.com/apikeys">Lo studente crea la Restricted Key (rk\_live)</Card>
  <Card title="Video: chiavi Stripe su Mattone" icon="video" href="https://kommodo.ai/recordings/IQC7ADofCfiURbkPqxyF">Guida ufficiale Cosmica Group, da girare allo studente</Card>
  <Card title="Connessioni → Pagamenti (piattaforma)" icon="arrow-up-right-from-square" href="https://app.mattone.co/connessioni">Dove lo studente incolla la Restricted Key</Card>
  <Card title="Extra / Upsell (casistica)" icon="arrow-up-right-from-square" href="/casistiche/extra-upsell">Come l'agente vende dal listino</Card>
</CardGroup>
