Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Chiave API Paddle
Campi con valori segreti
Di seguito sono riportati i campi che devono essere contenuti nel segreto di Secrets Manager:
{
"api_key": "Paddle API key value"
}
- api_key
-
Il valore della chiave dell'API Paddle (inizia con
pdl_live_opdl_sdbx_seguito daapikey_e dal contenuto della chiave).pdl_test_Questo è il campo che viene ruotato.
Campi di metadati segreti
I seguenti sono i campi di metadati per Paddle API Key:
{ "gracePeriodSeconds": "300 (optional)" }
- grazia PeriodSeconds
-
(Facoltativo) Numero di secondi in cui la vecchia chiave API rimane valida dopo la rotazione (0—86400). Valore predefinito: 300. Impostato su 0 per la scadenza immediata della vecchia chiave. Il conto alla rovescia del periodo di grazia inizia quando la nuova chiave viene utilizzata con successo per la prima volta.
Flusso di utilizzo
Questa rotazione utilizza un'unica architettura segreta. Non è richiesto alcun segreto di amministrazione. La chiave API ruota da sola attraverso l'endpoint di rotazione Paddle.
Crea il tuo segreto usando la chiamata. CreateSecret Imposta il valore segreto nel campo sopra descritto e imposta il tipo di segreto su PaddleApiKey. Per configurare la rotazione, usa la RotateSecretchiamata. Fornisci un ARN di ruolo che conceda al servizio le autorizzazioni necessarie per ruotare il segreto. Per un esempio di politica di autorizzazioni, vedi Sicurezza e autorizzazioni.
Durante la rotazione, il driver estrae l'ID della chiave e risolve l'host dell'API Paddle dal prefisso della chiave. Quindi chiama l'endpoint di rotazione Paddle con un periodo di grazia configurabile. Secrets Manager archivia la nuova chiave come AWSPENDING, la verifica effettuando una chiamata API non mutante e la promuove su AWSCURRENT. La vecchia chiave rimane valida per la durata del periodo di prova (impostazione predefinita 300 secondi) prima della scadenza automatica.
La chiave API deve essere creata con l'opzione «rotatable» abilitata nella Paddle Dashboard. Secrets Manager rifiuta le chiavi non ruotabili con un errore.