本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Paddle API 密钥
秘密值字段
以下是 Secrets Manager 密钥中必须包含的字段:
{
"api_key": "Paddle API key value"
}
- api_key
-
Paddle API 密钥值(以
pdl_live_pdl_test_、开头或pdl_sdbx_后跟密钥内容)。apikey_这是被轮换的字段。
机密元数据字段
以下是 Paddle API 密钥的元数据字段:
{ "gracePeriodSeconds": "300 (optional)" }
- 恩典 PeriodSeconds
-
(可选)旧 API 密钥在轮换后保持有效的秒数 (0—86400)。默认值:300。设置为 0 表示旧密钥立即过期。宽限期倒计时从首次成功使用新密钥时开始。
使用流程
此轮换使用单密架构。不需要管理员密钥。API 密钥会通过 Paddle 旋转端点自行旋转。
使用CreateSecret通话创建您的密钥。将密钥值设置为上述字段,并将密钥类型设置为 PaddleApiKey。要配置轮换,请使用RotateSecret呼叫。提供一个角色 ARN,该角色向服务授予轮换密钥所需的权限。有关权限策略的示例,请参阅安全和权限。
在轮换期间,驱动程序提取密钥 ID 并从密钥前缀解析 Paddle API 主机。然后,它使用可配置的宽限期调用 Paddle 旋转端点。Secrets Manager 将新密钥存储为 AWSPENDING,通过进行非变异的 API 调用对其进行验证,然后将其提升到 AWSCURRENT。在自动到期之前,旧密钥在宽限期(默认为 300 秒)内保持有效。
创建 API 密钥时必须在 Paddle 仪表板中启用 “可旋转” 选项。Secrets Manager 会以错误拒绝不可旋转的密钥。