View a markdown version of this page

Clé API Paddle - AWS Secrets Manager

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Clé API Paddle

Champs de valeur secrète

Les champs suivants doivent figurer dans le secret du Secrets Manager :

{ "api_key": "Paddle API key value" }
api_key

La valeur de la clé d'API Paddle (commence par pdl_live_pdl_test_, ou est pdl_sdbx_ suivie apikey_ du contenu de la clé). Il s'agit du champ qui fait l'objet d'une rotation.

Champs de métadonnées secrets

Les champs de métadonnées de la clé d'API Paddle sont les suivants :

{ "gracePeriodSeconds": "300 (optional)" }
grâce PeriodSeconds

(Facultatif) Nombre de secondes pendant lesquelles l'ancienne clé API reste valide après la rotation (0—86400). Par défaut : 300. Réglez sur 0 pour une expiration immédiate de l'ancienne clé. Le compte à rebours de la période de grâce commence lorsque la nouvelle clé est utilisée avec succès pour la première fois.

Flux d'utilisation

Cette rotation utilise une architecture à secret unique. Aucun secret d'administrateur n'est requis. La clé API effectue une rotation d'elle-même via le point de terminaison de rotation de Paddle.

Créez votre secret à l'aide de l'CreateSecretappel. Définissez la valeur secrète dans le champ décrit ci-dessus et définissez le type de secret sur PaddleApiKey. Pour configurer la rotation, utilisez l'RotateSecretappel. Fournissez un ARN de rôle qui accorde au service les autorisations requises pour alterner le secret. Pour un exemple de politique d'autorisations, voir Sécurité et autorisations.

Pendant la rotation, le pilote extrait l'ID de clé et résout l'hôte de l'API Paddle à partir du préfixe de clé. Il appelle ensuite le point final de rotation de Paddle avec une période de grâce configurable. Secrets Manager enregistre la nouvelle clé sous le nom AWSPENDING, la vérifie en effectuant un appel d'API non mutant et la promeut auprès de AWSCURRENT. L'ancienne clé reste valide pendant toute la durée de la période de grâce (300 secondes par défaut) avant d'expirer automatiquement.

La clé API doit être créée avec l'option « rotative » activée dans le Paddle Dashboard. Secrets Manager rejette les clés non rotatives avec une erreur.