View a markdown version of this page

Clave API de Paddle - AWS Secrets Manager

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Clave API de Paddle

Campos de valores secretos

Los siguientes son los campos que deben estar incluidos en el secreto de Secrets Manager:

{ "api_key": "Paddle API key value" }
api_key

El valor clave de la API de Paddle (comienza por pdl_live_pdl_test_, o pdl_sdbx_ sigue por apikey_ y el contenido de la clave). Este es el campo que se rota.

Campos de metadatos secretos

Los siguientes son los campos de metadatos de la clave de API de Paddle:

{ "gracePeriodSeconds": "300 (optional)" }
gracia PeriodSeconds

(Opcional) Número de segundos durante los que la clave de API anterior permanece válida tras la rotación (0—86400). Predeterminado: 300. Establézcalo en 0 para que caduque inmediatamente la clave anterior. La cuenta regresiva del período de gracia comienza cuando la nueva clave se utiliza correctamente por primera vez.

Flujo de uso

Esta rotación utiliza una arquitectura de secreto único. No se requiere ningún secreto de administrador. La clave API gira sola a través del punto final de rotación de Paddle.

Crea tu secreto mediante la CreateSecretllamada. Establezca el valor secreto en el campo descrito anteriormente y establezca el tipo de secreto en PaddleApiKey. Para configurar la rotación, utilice la RotateSecretllamada. Proporcione un ARN de rol que otorgue al servicio los permisos necesarios para rotar el secreto. Para ver un ejemplo de una política de permisos, consulte Seguridad y permisos.

Durante la rotación, el conductor extrae el ID de clave y resuelve el host de la API de Paddle a partir del prefijo clave. A continuación, llama al punto final de rotación de Paddle con un período de gracia configurable. Secrets Manager almacena la nueva clave como AWSPENDING, la verifica realizando una llamada a la API no mutante y la promociona a AWSCURRENT. La clave anterior sigue siendo válida durante el período de gracia (300 segundos por defecto) antes de caducar automáticamente.

La clave de API debe crearse con la opción «giratoria» habilitada en el panel de control de Paddle. Secrets Manager rechaza las claves no giratorias con un error.