Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Paddle API-Schlüssel
Geheime Wertfelder
Die folgenden Felder müssen im Secrets Manager Manager-Geheimnis enthalten sein:
{
"api_key": "Paddle API key value"
}
- api_key
-
Der Paddle-API-Schlüsselwert (beginnt mit
pdl_live_, oderpdl_test_,pdl_sdbx_gefolgt vonapikey_und dem Schlüsselinhalt). Dies ist das Feld, das gedreht wird.
Geheime Metadatenfelder
Im Folgenden sind die Metadatenfelder für Paddle API Key aufgeführt:
{ "gracePeriodSeconds": "300 (optional)" }
- Anmut PeriodSeconds
-
(Optional) Anzahl der Sekunden, in denen der alte API-Schlüssel nach der Rotation gültig bleibt (0—86400). Standard: 300. Auf 0 setzen, damit der alte Schlüssel sofort abläuft. Der Countdown für die Übergangszeit beginnt, wenn der neue Schlüssel zum ersten Mal erfolgreich verwendet wurde.
Ablauf der Nutzung
Diese Rotation verwendet eine Architektur mit nur einem geheimen Geheimnis. Es ist kein Administratorgeheimnis erforderlich. Der API-Schlüssel rotiert von selbst durch den Endpunkt der Paddel-Rotation.
Erstellen Sie Ihr Geheimnis mithilfe des CreateSecretAnrufs. Stellen Sie den geheimen Wert auf das oben beschriebene Feld ein und legen Sie den Geheimtyp auf fest PaddleApiKey. Verwenden Sie den RotateSecretAufruf, um die Rotation zu konfigurieren. Geben Sie einen Rollen-ARN an, der dem Dienst die erforderlichen Berechtigungen für die Rotation des Secrets gewährt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter Sicherheit und Berechtigungen.
Während der Rotation extrahiert der Treiber die Schlüssel-ID und löst den Paddle API-Host aus dem key prefix auf. Anschließend ruft er den Paddle-Rotationsendpunkt mit einer konfigurierbaren Nachfrist auf. Secrets Manager speichert den neuen Schlüssel als AWSPENDING, verifiziert ihn durch einen nicht mutierenden API-Aufruf und stuft ihn auf AWSCURRENT hoch. Der alte Schlüssel bleibt für die Dauer der Kulanzzeit (Standard 300 Sekunden) gültig, bevor er automatisch abläuft.
Der API-Schlüssel muss mit der aktivierten Option „rotierbar“ im Paddle Dashboard erstellt werden. Secrets Manager lehnt nicht rotierbare Schlüssel mit einem Fehler ab.