View a markdown version of this page

Chave da API Paddle - AWS Secrets Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Chave da API Paddle

Campos de valores secretos

A seguir estão os campos que devem estar contidos no segredo do Secrets Manager:

{ "api_key": "Paddle API key value" }
api_key

O valor da chave da API Paddle (começa com pdl_live_pdl_test_, ou pdl_sdbx_ seguido pelo apikey_ conteúdo da chave). Esse é o campo que é girado.

Campos de metadados secretos

A seguir estão os campos de metadados para a chave da API Paddle:

{ "gracePeriodSeconds": "300 (optional)" }
graça PeriodSeconds

(Opcional) Número de segundos em que a chave de API antiga permanece válida após a rotação (0—86400). Padrão: 300. Defina como 0 para expiração imediata da chave antiga. A contagem regressiva do período de carência começa quando a nova chave é usada pela primeira vez com sucesso.

Fluxo de uso

Essa rotação usa uma arquitetura secreta única. Nenhum segredo de administrador é necessário. A chave da API gira sozinha pelo endpoint de rotação do Paddle.

Crie seu segredo usando a CreateSecret chamada. Defina o valor secreto no campo descrito acima e defina o tipo secreto como PaddleApiKey. Para configurar a rotação, use a RotateSecret chamada. Forneça um ARN de função que conceda ao serviço as permissões necessárias para alternar o segredo. Para ver um exemplo de política de permissões, consulte Segurança e permissões.

Durante a rotação, o driver extrai o ID da chave e resolve o host da API Paddle do prefixo da chave. Em seguida, ele chama o endpoint de rotação do Paddle com um período de carência configurável. O Secrets Manager armazena a nova chave como AWSPENDING, a verifica fazendo uma chamada de API sem mutação e a promove para AWSCURRENT. A chave antiga permanece válida durante o período de carência (padrão de 300 segundos) antes da expiração automática.

A chave da API deve ser criada com a opção “rotativa” ativada no Paddle Dashboard. O Secrets Manager rejeita chaves não rotativas com um erro.