As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Chave da API Paddle
Campos de valores secretos
A seguir estão os campos que devem estar contidos no segredo do Secrets Manager:
{
"api_key": "Paddle API key value"
}
- api_key
-
O valor da chave da API Paddle (começa com
pdl_live_pdl_test_, oupdl_sdbx_seguido peloapikey_conteúdo da chave). Esse é o campo que é girado.
Campos de metadados secretos
A seguir estão os campos de metadados para a chave da API Paddle:
{ "gracePeriodSeconds": "300 (optional)" }
- graça PeriodSeconds
-
(Opcional) Número de segundos em que a chave de API antiga permanece válida após a rotação (0—86400). Padrão: 300. Defina como 0 para expiração imediata da chave antiga. A contagem regressiva do período de carência começa quando a nova chave é usada pela primeira vez com sucesso.
Fluxo de uso
Essa rotação usa uma arquitetura secreta única. Nenhum segredo de administrador é necessário. A chave da API gira sozinha pelo endpoint de rotação do Paddle.
Crie seu segredo usando a CreateSecret chamada. Defina o valor secreto no campo descrito acima e defina o tipo secreto como PaddleApiKey. Para configurar a rotação, use a RotateSecret chamada. Forneça um ARN de função que conceda ao serviço as permissões necessárias para alternar o segredo. Para ver um exemplo de política de permissões, consulte Segurança e permissões.
Durante a rotação, o driver extrai o ID da chave e resolve o host da API Paddle do prefixo da chave. Em seguida, ele chama o endpoint de rotação do Paddle com um período de carência configurável. O Secrets Manager armazena a nova chave como AWSPENDING, a verifica fazendo uma chamada de API sem mutação e a promove para AWSCURRENT. A chave antiga permanece válida durante o período de carência (padrão de 300 segundos) antes da expiração automática.
A chave da API deve ser criada com a opção “rotativa” ativada no Paddle Dashboard. O Secrets Manager rejeita chaves não rotativas com um erro.