Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Chiave API Paddle
Campi con valori segreti
Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:
{
"api_key": "Paddle API key value"
}
- api_key
-
Il valore della chiave API Paddle (inizia con
pdl_live_pdl_test_, o èpdl_sdbx_seguito daapikey_e il contenuto della chiave). Questo è il campo che viene ruotato.
Campi di metadati segreti
Di seguito sono riportati i campi di metadati per Paddle API Key:
{ "gracePeriodSeconds": "300 (optional)" }
- grazia PeriodSeconds
-
(Facoltativo) Numero di secondi in cui la vecchia chiave API rimane valida dopo la rotazione (0—86400). Predefinito: 300. Impostato su 0 per la scadenza immediata della vecchia chiave. Il conto alla rovescia per il periodo di tolleranza inizia quando la nuova chiave viene utilizzata con successo per la prima volta.
Flusso di utilizzo
Questa rotazione utilizza un'architettura a segreto singolo. Non è richiesto alcun segreto amministrativo. La chiave API ruota automaticamente attraverso l'endpoint di rotazione di Paddle.
Crea il tuo segreto usando la chiamata. CreateSecret Imposta il valore segreto nel campo sopra descritto e imposta il tipo di segreto su PaddleApiKey. Per configurare la rotazione, usa la RotateSecret chiamata. Fornisci un ARN di ruolo che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. Per un esempio di politica delle autorizzazioni, vedi Sicurezza e autorizzazioni. Sicurezza e autorizzazioni
Durante la rotazione, il driver estrae l'ID della chiave e risolve l'host dell'API Paddle dal prefisso della chiave. Quindi chiama l'endpoint di rotazione di Paddle con un periodo di tolleranza configurabile. Secrets Manager memorizza la nuova chiave come AWSPENDING, la verifica effettuando una chiamata API non mutante e la promuove in AWSCURRENT. La vecchia chiave rimane valida per tutta la durata del periodo di tolleranza (impostazione predefinita 300 secondi) prima della scadenza automatica.
La chiave API deve essere creata con l'opzione «ruotabile» abilitata nel Paddle Dashboard. Secrets Manager rifiuta le chiavi non ruotabili con un errore.