

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Paddle API-Schlüssel
<a name="mes-partner-PaddleApiKey"></a>

## Geheime Wertfelder
<a name="w2aac25c11c29b3"></a>

Die folgenden Felder müssen im Secrets Manager Manager-Geheimnis enthalten sein:

```
{
  "api_key": "{{Paddle API key value}}"
}
```

api\_key  
Der Paddle-API-Schlüsselwert (beginnt mit`pdl_live_`, oder`pdl_test_`, `pdl_sdbx_` gefolgt von `apikey_` und dem Schlüsselinhalt). Dies ist das Feld, das gedreht wird.

## Geheime Metadatenfelder
<a name="w2aac25c11c29b5"></a>

Im Folgenden sind die Metadatenfelder für Paddle API Key aufgeführt:

```
{
  "gracePeriodSeconds": "{{300 (optional)}}"
}
```

Anmut PeriodSeconds  
(Optional) Anzahl der Sekunden, in denen der alte API-Schlüssel nach der Rotation gültig bleibt (0—86400). Standard: 300. Auf 0 setzen, damit der alte Schlüssel sofort abläuft. Der Countdown für die Übergangszeit beginnt, wenn der neue Schlüssel zum ersten Mal erfolgreich verwendet wurde.

## Ablauf der Nutzung
<a name="w2aac25c11c29b7"></a>

Diese Rotation verwendet eine Architektur mit nur einem geheimen Geheimnis. Es ist kein Administratorgeheimnis erforderlich. Der API-Schlüssel rotiert von selbst durch den Endpunkt der Paddel-Rotation.

Erstellen Sie Ihr Geheimnis mithilfe des [CreateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_CreateSecret.html)Anrufs. Stellen Sie den geheimen Wert auf das oben beschriebene Feld ein und legen Sie den Geheimtyp auf fest PaddleApiKey. Verwenden Sie den [RotateSecret](https://docs.aws.amazon.com/secretsmanager/latest/apireference/API_RotateSecret.html)Aufruf, um die Rotation zu konfigurieren. Geben Sie einen Rollen-ARN an, der dem Dienst die erforderlichen Berechtigungen für die Rotation des Secrets gewährt. Ein Beispiel für eine Berechtigungsrichtlinie finden Sie unter [Sicherheit und Berechtigungen](mes-security.md).

Während der Rotation extrahiert der Treiber die Schlüssel-ID und löst den Paddle API-Host aus dem key prefix auf. Anschließend ruft er den Paddle-Rotationsendpunkt mit einer konfigurierbaren Nachfrist auf. Secrets Manager speichert den neuen Schlüssel als AWSPENDING, verifiziert ihn durch einen nicht mutierenden API-Aufruf und stuft ihn auf AWSCURRENT hoch. Der alte Schlüssel bleibt für die Dauer der Kulanzzeit (Standard 300 Sekunden) gültig, bevor er automatisch abläuft.

Der API-Schlüssel muss mit der aktivierten Option „rotierbar“ im Paddle Dashboard erstellt werden. Secrets Manager lehnt nicht rotierbare Schlüssel mit einem Fehler ab.