本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Paddle API 金鑰
秘密值欄位
以下是必須包含在 Secrets Manager 秘密中的欄位:
{
"api_key": "Paddle API key value"
}
- api_key
-
Paddle API 金鑰值 (開頭為
pdl_live_、 或pdl_test_,pdl_sdbx_後面接著apikey_和 金鑰內容)。這是要輪換的欄位。
秘密中繼資料欄位
以下是 Paddle API 金鑰的中繼資料欄位:
{ "gracePeriodSeconds": "300 (optional)" }
- gracePeriodSeconds
-
(選用) 舊 API 金鑰在輪換後仍然有效的秒數 (0–86400)。預設:300。將舊金鑰的立即到期設定為 0。第一次成功使用新金鑰時,寬限期倒數開始。
用量流程
此輪換使用單一秘密架構。不需要管理員秘密。API 金鑰會自行輪換 Paddle 輪換端點。
使用 CreateSecret 呼叫建立您的秘密。將秘密值設定為上述欄位,並將秘密類型設定為 PaddleApiKey。若要設定輪換,請使用 RotateSecret 呼叫。提供角色 ARN,授予服務輪換秘密所需的許可。如需許可政策的範例,請參閱安全和許可。
在輪換期間,驅動程式會擷取金鑰 ID,並從金鑰字首解析 Paddle API 主機。然後,它會呼叫具有可設定寬限期的 Paddle 輪換端點。Secrets Manager 會將新金鑰儲存為 AWSPENDING,透過進行非變動 API 呼叫來驗證它,並將其提升為 AWSCURRENT。舊金鑰在自動過期前的寬限期內 (預設 300 秒) 保持有效。
API 金鑰必須使用 Paddle Dashboard 中啟用的「可輪換」選項建立。Secrets Manager 拒絕具有 錯誤的不可旋轉金鑰。