As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Chave de API do Paddle
Campos de valor secreto
A seguir estão os campos que devem estar contidos no segredo do Secrets Manager:
{
"api_key": "Paddle API key value"
}
- api_key
-
O valor da chave da API Paddle (começa com
pdl_live_pdl_test_, oupdl_sdbx_seguido peloapikey_conteúdo da chave). Esse é o campo que é rotacionado.
Campos de metadados secretos
A seguir estão os campos de metadados da chave da API Paddle:
{ "gracePeriodSeconds": "300 (optional)" }
- graça PeriodSeconds
-
(Opcional) Número de segundos em que a chave de API antiga permanece válida após a rotação (0—86400). Padrão: 300. Defina como 0 para expiração imediata da chave antiga. A contagem regressiva do período de carência começa quando a nova chave é usada pela primeira vez com sucesso.
Fluxo de uso
Essa rotação usa uma arquitetura de segredo único. Nenhum segredo administrativo é necessário. A chave da API gira sozinha através do ponto final de rotação do Paddle.
Crie seu segredo usando a CreateSecretchamada. Defina o valor secreto para o campo descrito acima e defina o tipo de segredo como PaddleApiKey. Para configurar a rotação, use a RotateSecretchamada. Forneça um ARN de função que conceda ao serviço as permissões necessárias para alternar o segredo. Para ver um exemplo de política de permissões, consulte Segurança e permissões.
Durante a rotação, o driver extrai o ID da chave e resolve o host da API Paddle a partir do prefixo da chave. Em seguida, ele chama o ponto final de rotação do Paddle com um período de carência configurável. O Secrets Manager armazena a nova chave como AWSPENDING, a verifica fazendo uma chamada de API não mutante e a promove para AWSCURRENT. A chave antiga permanece válida durante o período de carência (padrão 300 segundos) antes de expirar automaticamente.
A chave da API deve ser criada com a opção “rotativa” ativada no painel do Paddle. O Secrets Manager rejeita chaves não rotativas com um erro.