View a markdown version of this page

Paddle API-Schlüssel - AWS Secrets Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Paddle API-Schlüssel

Geheime Wertfelder

Die folgenden Felder müssen im Secrets Manager Manager-Geheimnis enthalten sein:

{ "api_key": "Paddle API key value" }
api_key

Der Paddle-API-Schlüsselwert (beginnt mitpdl_live_, oderpdl_test_, pdl_sdbx_ gefolgt von apikey_ und dem Schlüsselinhalt). Dies ist das Feld, das gedreht wird.

Geheime Metadatenfelder

Im Folgenden sind die Metadatenfelder für Paddle API Key aufgeführt:

{ "gracePeriodSeconds": "300 (optional)" }
Anmut PeriodSeconds

(Optional) Anzahl der Sekunden, in denen der alte API-Schlüssel nach der Rotation gültig bleibt (0—86400). Standard: 300. Auf 0 setzen, damit der alte Schlüssel sofort abläuft. Der Countdown für die Übergangszeit beginnt, wenn der neue Schlüssel zum ersten Mal erfolgreich verwendet wurde.

Ablauf der Nutzung

Diese Rotation verwendet eine Architektur mit nur einem geheimen Geheimnis. Es ist kein Administratorgeheimnis erforderlich. Der API-Schlüssel rotiert von selbst durch den Endpunkt der Paddel-Rotation.

Erstellen Sie Ihr Geheimnis mithilfe des CreateSecretAnrufs. Stellen Sie den geheimen Wert auf das oben beschriebene Feld ein und legen Sie den Geheimtyp auf fest PaddleApiKey. Verwenden Sie den RotateSecretAufruf, um die Rotation zu konfigurieren. Geben Sie einen Rollen-ARN an, der dem Dienst die erforderlichen Berechtigungen für die Rotation des Secrets gewährt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter Sicherheit und Berechtigungen.

Während der Rotation extrahiert der Treiber die Schlüssel-ID und löst den Paddle API-Host aus dem key prefix auf. Anschließend ruft er den Paddle-Rotationsendpunkt mit einer konfigurierbaren Nachfrist auf. Secrets Manager speichert den neuen Schlüssel als AWSPENDING, verifiziert ihn durch einen nicht mutierenden API-Aufruf und stuft ihn auf AWSCURRENT hoch. Der alte Schlüssel bleibt für die Dauer der Kulanzzeit (Standard 300 Sekunden) gültig, bevor er automatisch abläuft.

Der API-Schlüssel muss mit der aktivierten Option „rotierbar“ im Paddle Dashboard erstellt werden. Secrets Manager lehnt nicht rotierbare Schlüssel mit einem Fehler ab.