View a markdown version of this page

Paddle API キー - AWS Secrets Manager

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Paddle API キー

シークレット値フィールド

以下は、Secrets Manager シークレットに含める必要があるフィールドです。

{ "api_key": "Paddle API key value" }
api_key

Paddle API キー値 (pdl_live_、、または で始まりpdl_test_、キーコンテンツpdl_sdbx_が続きapikey_ます)。これはローテーションされるフィールドです。

シークレットメタデータフィールド

Paddle API キーのメタデータフィールドは次のとおりです。

{ "gracePeriodSeconds": "300 (optional)" }
gracePeriodSeconds

(オプション) ローテーション後に古い API キーが有効なままになる秒数 (0~86400)。デフォルト: 300。古いキーをすぐに期限切れにするには、0 に設定します。猶予期間のカウントダウンは、新しいキーが最初に正常に使用されたときに開始されます。

使用フロー

このローテーションでは、単一シークレットアーキテクチャを使用します。管理者シークレットは必要ありません。API キーは、Paddle ローテーションエンドポイントを介して自身をローテーションします。

CreateSecret 呼び出しを使用してシークレットを作成します。シークレット値を上記の フィールドに設定し、シークレットタイプを PaddleApiKey に設定します。ローテーションを設定するには、RotateSecret 呼び出しを使用します。シークレットをローテーションするために必要なアクセス許可をサービスに付与するロール ARN を指定します。アクセス許可ポリシーの例については、「セキュリティとアクセス許可」を参照してください。

ローテーション中、ドライバーはキー ID を抽出し、キープレフィックスから Paddle API ホストを解決します。次に、設定可能な猶予期間で Paddle ローテーションエンドポイントを呼び出します。Secrets Manager は新しいキーを AWSPENDING として保存し、変更しない API コールを実行して検証し、AWSCURRENT に昇格します。古いキーは、自動期限切れになる前の猶予期間 (デフォルトは 300 秒) の間有効です。

API キーは、 Paddle Dashboard で「回転可能」オプションを有効にして作成する必要があります。Secrets Manager は、エラーのあるローテーション不可能なキーを拒否します。