Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Clé API Paddle
Champs de valeurs secrets
Les champs suivants doivent figurer dans le secret du Gestionnaire de Secrets :
{
"api_key": "Paddle API key value"
}
- api_key
-
La valeur de la clé de l'API
pdl_test_Paddle (commencepdl_live_parapikey_oupdl_sdbx_suivie du contenu clé). Il s'agit du champ qui fait l'objet d'une rotation.
Champs de métadonnées secrets
Les champs de métadonnées de la clé API Paddle sont les suivants :
{ "gracePeriodSeconds": "300 (optional)" }
- grâce PeriodSeconds
-
(Facultatif) Nombre de secondes pendant lesquelles l'ancienne clé API reste valide après la rotation (0 à 86400). Par défaut : 300. Réglé sur 0 pour l'expiration immédiate de l'ancienne clé. Le compte à rebours du délai de grâce commence lorsque la nouvelle clé est utilisée avec succès pour la première fois.
Flux d'utilisation
Cette rotation utilise une architecture à secret unique. Aucun secret d'administration n'est requis. La clé API pivote d'elle-même via le point de terminaison de rotation du Paddle.
Créez votre secret à l'aide de l'CreateSecretappel. Définissez la valeur secrète dans le champ décrit ci-dessus et définissez le type de secret sur PaddleApiKey. Pour configurer la rotation, utilisez l'RotateSecretappel. Fournissez un ARN de rôle qui accorde au service les autorisations requises pour faire pivoter le secret. Pour un exemple de politique d'autorisations, voir Sécurité et autorisations.
Pendant la rotation, le pilote extrait l'identifiant de la clé et résout l'hôte de l'API Paddle à partir du préfixe de clé. Il appelle ensuite le point de terminaison de rotation du Paddle avec un délai de grâce configurable. Secrets Manager enregistre la nouvelle clé sous le nom AWSPENDING, la vérifie en effectuant un appel d'API non mutant et la promeut auprès d'AWSCURRENT. L'ancienne clé reste valide pendant toute la durée du délai de grâce (300 secondes par défaut) avant d'expirer automatiquement.
La clé API doit être créée avec l'option « rotative » activée dans le tableau de bord Paddle. Secrets Manager rejette les clés non rotatives avec une erreur.