Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Clave API de Paddle
Campos de valores secretos
Los siguientes son los campos que deben estar incluidos en el secreto de Secrets Manager:
{
"api_key": "Paddle API key value"
}
- api_key
-
El valor clave de la API de Paddle (comienza por
pdl_live_pdl_test_, opdl_sdbx_sigue porapikey_y el contenido de la clave). Este es el campo que se rota.
Campos de metadatos secretos
Los siguientes son los campos de metadatos de la clave de API de Paddle:
{ "gracePeriodSeconds": "300 (optional)" }
- gracia PeriodSeconds
-
(Opcional) Número de segundos durante los que la clave de API anterior permanece válida tras la rotación (0—86400). Predeterminado: 300. Establézcalo en 0 para que caduque inmediatamente la clave anterior. La cuenta regresiva del período de gracia comienza cuando la nueva clave se utiliza correctamente por primera vez.
Flujo de uso
Esta rotación utiliza una arquitectura de secreto único. No se requiere ningún secreto de administrador. La clave API gira sola a través del punto final de rotación de Paddle.
Crea tu secreto mediante la CreateSecretllamada. Establezca el valor secreto en el campo descrito anteriormente y establezca el tipo de secreto en PaddleApiKey. Para configurar la rotación, utilice la RotateSecretllamada. Proporcione un ARN de rol que otorgue al servicio los permisos necesarios para rotar el secreto. Para ver un ejemplo de una política de permisos, consulte Seguridad y permisos.
Durante la rotación, el conductor extrae el ID de clave y resuelve el host de la API de Paddle a partir del prefijo clave. A continuación, llama al punto final de rotación de Paddle con un período de gracia configurable. Secrets Manager almacena la nueva clave como AWSPENDING, la verifica realizando una llamada a la API no mutante y la promociona a AWSCURRENT. La clave anterior sigue siendo válida durante el período de gracia (300 segundos por defecto) antes de caducar automáticamente.
La clave de API debe crearse con la opción «giratoria» habilitada en el panel de control de Paddle. Secrets Manager rechaza las claves no giratorias con un error.