View a markdown version of this page

Chave de API do Paddle - AWS Secrets Manager

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Chave de API do Paddle

Campos de valor secreto

A seguir estão os campos que devem estar contidos no segredo do Secrets Manager:

{ "api_key": "Paddle API key value" }
api_key

O valor da chave da API Paddle (começa com pdl_live_pdl_test_, ou pdl_sdbx_ seguido pelo apikey_ conteúdo da chave). Esse é o campo que é rotacionado.

Campos de metadados secretos

A seguir estão os campos de metadados da chave da API Paddle:

{ "gracePeriodSeconds": "300 (optional)" }
graça PeriodSeconds

(Opcional) Número de segundos em que a chave de API antiga permanece válida após a rotação (0—86400). Padrão: 300. Defina como 0 para expiração imediata da chave antiga. A contagem regressiva do período de carência começa quando a nova chave é usada pela primeira vez com sucesso.

Fluxo de uso

Essa rotação usa uma arquitetura de segredo único. Nenhum segredo administrativo é necessário. A chave da API gira sozinha através do ponto final de rotação do Paddle.

Crie seu segredo usando a CreateSecretchamada. Defina o valor secreto para o campo descrito acima e defina o tipo de segredo como PaddleApiKey. Para configurar a rotação, use a RotateSecretchamada. Forneça um ARN de função que conceda ao serviço as permissões necessárias para alternar o segredo. Para ver um exemplo de política de permissões, consulte Segurança e permissões.

Durante a rotação, o driver extrai o ID da chave e resolve o host da API Paddle a partir do prefixo da chave. Em seguida, ele chama o ponto final de rotação do Paddle com um período de carência configurável. O Secrets Manager armazena a nova chave como AWSPENDING, a verifica fazendo uma chamada de API não mutante e a promove para AWSCURRENT. A chave antiga permanece válida durante o período de carência (padrão 300 segundos) antes de expirar automaticamente.

A chave da API deve ser criada com a opção “rotativa” ativada no painel do Paddle. O Secrets Manager rejeita chaves não rotativas com um erro.