翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Paddle API キー
シークレット値フィールド
以下は、Secrets Manager シークレットに含める必要があるフィールドです。
{
"api_key": "Paddle API key value"
}
- api_key
-
Paddle API キー値 (
pdl_live_、、または で始まりpdl_test_、キーコンテンツpdl_sdbx_が続きapikey_ます)。これはローテーションされるフィールドです。
シークレットメタデータフィールド
Paddle API キーのメタデータフィールドは次のとおりです。
{ "gracePeriodSeconds": "300 (optional)" }
- gracePeriodSeconds
-
(オプション) ローテーション後に古い API キーが有効なままになる秒数 (0~86400)。デフォルト: 300。古いキーをすぐに期限切れにするには、0 に設定します。猶予期間のカウントダウンは、新しいキーが最初に正常に使用されたときに開始されます。
使用フロー
このローテーションでは、単一シークレットアーキテクチャを使用します。管理者シークレットは必要ありません。API キーは、Paddle ローテーションエンドポイントを介して自身をローテーションします。
CreateSecret 呼び出しを使用してシークレットを作成します。シークレット値を上記の フィールドに設定し、シークレットタイプを PaddleApiKey に設定します。ローテーションを設定するには、RotateSecret 呼び出しを使用します。シークレットをローテーションするために必要なアクセス許可をサービスに付与するロール ARN を指定します。アクセス許可ポリシーの例については、「セキュリティとアクセス許可」を参照してください。
ローテーション中、ドライバーはキー ID を抽出し、キープレフィックスから Paddle API ホストを解決します。次に、設定可能な猶予期間で Paddle ローテーションエンドポイントを呼び出します。Secrets Manager は新しいキーを AWSPENDING として保存し、変更しない API コールを実行して検証し、AWSCURRENT に昇格します。古いキーは、自動期限切れになる前の猶予期間 (デフォルトは 300 秒) の間有効です。
API キーは、 Paddle Dashboard で「回転可能」オプションを有効にして作成する必要があります。Secrets Manager は、エラーのあるローテーション不可能なキーを拒否します。