

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Clave API de Paddle
<a name="mes-partner-PaddleApiKey"></a>

## Campos de valores secretos
<a name="w2aac25c11c29b3"></a>

Los siguientes son los campos que deben estar incluidos en el secreto de Secrets Manager:

```
{
  "api_key": "{{Paddle API key value}}"
}
```

api\_key  
El valor clave de la API de Paddle (comienza por `pdl_live_``pdl_test_`, o `pdl_sdbx_` sigue por `apikey_` y el contenido de la clave). Este es el campo que se rota.

## Campos de metadatos secretos
<a name="w2aac25c11c29b5"></a>

Los siguientes son los campos de metadatos de la clave de API de Paddle:

```
{
  "gracePeriodSeconds": "{{300 (optional)}}"
}
```

gracia PeriodSeconds  
(Opcional) Número de segundos durante los que la clave de API anterior permanece válida tras la rotación (0—86400). Predeterminado: 300. Establézcalo en 0 para que caduque inmediatamente la clave anterior. La cuenta regresiva del período de gracia comienza cuando la nueva clave se utiliza correctamente por primera vez.

## Flujo de uso
<a name="w2aac25c11c29b7"></a>

Esta rotación utiliza una arquitectura de secreto único. No se requiere ningún secreto de administrador. La clave API gira sola a través del punto final de rotación de Paddle.

Crea tu secreto mediante la [CreateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_CreateSecret.html)llamada. Establezca el valor secreto en el campo descrito anteriormente y establezca el tipo de secreto en PaddleApiKey. Para configurar la rotación, utilice la [RotateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html)llamada. Proporcione un ARN de rol que otorgue al servicio los permisos necesarios para rotar el secreto. Para ver un ejemplo de una política de permisos, consulte [Seguridad y permisos](mes-security.md).

Durante la rotación, el conductor extrae el ID de clave y resuelve el host de la API de Paddle a partir del prefijo clave. A continuación, llama al punto final de rotación de Paddle con un período de gracia configurable. Secrets Manager almacena la nueva clave como AWSPENDING, la verifica realizando una llamada a la API no mutante y la promociona a AWSCURRENT. La clave anterior sigue siendo válida durante el período de gracia (300 segundos por defecto) antes de caducar automáticamente.

La clave de API debe crearse con la opción «giratoria» habilitada en el panel de control de Paddle. Secrets Manager rechaza las claves no giratorias con un error.