View a markdown version of this page

Kunci API Dayung - AWS Secrets Manager

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kunci API Dayung

Bidang Nilai Rahasia

Berikut ini adalah bidang-bidang yang harus dimuat dalam rahasia Secrets Manager:

{ "api_key": "Paddle API key value" }
api_key

Nilai kunci Paddle API (dimulai denganpdl_live_,pdl_test_, atau pdl_sdbx_ diikuti oleh apikey_ dan konten kunci). Ini adalah bidang yang diputar.

Bidang Metadata Rahasia

Berikut ini adalah bidang metadata untuk Paddle API Key:

{ "gracePeriodSeconds": "300 (optional)" }
rahmat PeriodSeconds

(Opsional) Jumlah detik kunci API lama tetap valid setelah rotasi (0—86400). Default: 300. Setel ke 0 untuk segera berakhir dari kunci lama. Hitung mundur masa tenggang dimulai ketika kunci baru pertama kali digunakan dengan sukses.

Aliran Penggunaan

Rotasi ini menggunakan arsitektur rahasia tunggal. Tidak ada rahasia admin yang diperlukan. Kunci API berputar sendiri melalui titik akhir rotasi Paddle.

Buat rahasia Anda menggunakan CreateSecretpanggilan. Tetapkan nilai rahasia ke bidang yang dijelaskan di atas dan atur tipe rahasia ke PaddleApiKey. Untuk mengkonfigurasi rotasi, gunakan RotateSecretpanggilan. Berikan peran ARN yang memberikan layanan izin yang diperlukan untuk memutar rahasia. Untuk contoh kebijakan izin, lihat Keamanan dan Izin.

Selama rotasi, driver mengekstrak ID kunci dan menyelesaikan host Paddle API dari key prefix. Kemudian memanggil titik akhir rotasi Paddle dengan masa tenggang yang dapat dikonfigurasi. Secrets Manager menyimpan kunci baru sebagai AWSPENDING, memverifikasinya dengan membuat panggilan API yang tidak bermutasi, dan mempromosikannya ke AWSCRENT. Kunci lama tetap berlaku selama masa tenggang (default 300 detik) sebelum kedaluwarsa otomatis.

Kunci API harus dibuat dengan opsi “dapat diputar” yang diaktifkan di Dasbor Dayung. Secrets Manager menolak kunci yang tidak dapat diputar dengan kesalahan.