View a markdown version of this page

Paddle-API-Schlüssel - AWS Secrets Manager

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Paddle-API-Schlüssel

Felder für geheime Werte

Die folgenden Felder müssen im Secrets Manager-Schlüssel enthalten sein:

{ "api_key": "Paddle API key value" }
api_key

Der Paddle API-Schlüsselwert (beginnt mit pdl_live_pdl_test_, oder pdl_sdbx_ gefolgt von apikey_ und dem Schlüsselinhalt). Dies ist das Feld, das gedreht wird.

Geheime Metadatenfelder

Im Folgenden sind die Metadatenfelder für den Paddle API Key aufgeführt:

{ "gracePeriodSeconds": "300 (optional)" }
Anmut PeriodSeconds

(Optional) Anzahl der Sekunden, in denen der alte API-Schlüssel nach der Rotation gültig bleibt (0—86400). Standard: 300. Auf 0 setzen, wenn der alte Schlüssel sofort abläuft. Der Countdown für die Übergangszeit beginnt, wenn der neue Schlüssel zum ersten Mal erfolgreich verwendet wird.

Ablauf der Nutzung

Diese Rotation verwendet eine Single-Secret-Architektur. Es ist kein Administratorgeheimnis erforderlich. Der API-Schlüssel rotiert sich selbst durch den Paddle-Rotationsendpunkt.

Erstellen Sie Ihr Geheimnis mithilfe des CreateSecret Anrufs. Geben Sie den Geheimwert in das oben beschriebene Feld ein und legen Sie den Geheimtyp auf fest PaddleApiKey. Verwenden Sie den RotateSecret Anruf, um die Rotation zu konfigurieren. Geben Sie einen Rollen-ARN an, der dem Dienst die erforderlichen Berechtigungen zum Rotieren des Secrets gewährt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter Sicherheit und Berechtigungen.

Während der Rotation extrahiert der Treiber die Schlüssel-ID und löst den Paddle API-Host aus dem Schlüsselpräfix auf. Anschließend ruft er den Paddle-Rotationsendpunkt mit einer konfigurierbaren Nachfrist auf. Secrets Manager speichert den neuen Schlüssel als AWSPENDING, verifiziert ihn durch einen API-Aufruf, der sich nicht verändert, und stuft ihn auf AWSCURRENT hoch. Der alte Schlüssel bleibt für die Dauer der Nachfrist gültig (standardmäßig 300 Sekunden), bevor er automatisch abläuft.

Der API-Schlüssel muss mit der im Paddle Dashboard aktivierten Option „drehbar“ erstellt werden. Secrets Manager lehnt nicht drehbare Schlüssel mit einem Fehler ab.