기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
패들 API 키
보안 암호 값 필드
다음은 Secrets Manager 보안 암호에 포함되어야 하는 필드입니다.
{
"api_key": "Paddle API key value"
}
- api_key
-
Paddle API 키 값(
pdl_live_,pdl_test_또는 로 시작하고 그pdl_sdbx_뒤에apikey_및 키 콘텐츠가 옵니다). 교체되는 필드입니다.
보안 암호 메타데이터 필드
다음은 Paddle API 키의 메타데이터 필드입니다.
{ "gracePeriodSeconds": "300 (optional)" }
- gracePeriodSeconds
-
(선택 사항) 교체 후에도 이전 API 키가 유효한 상태로 유지되는 초 수(0~86400). 기본값: 300. 이전 키가 즉시 만료되도록 하려면 0으로 설정합니다. 유예 기간 카운트다운은 새 키가 처음 성공적으로 사용될 때 시작됩니다.
사용 흐름
이 교체는 단일 보안 아키텍처를 사용합니다. 관리자 보안 암호는 필요하지 않습니다. API 키는 패들 교체 엔드포인트를 통해 스스로 회전합니다.
CreateSecret 호출을 사용하여 보안 암호를 생성합니다. 보안 암호 값을 위에서 설명한 필드로 설정하고 보안 암호 유형을 PaddleApiKey로 설정합니다. 교체를 구성하려면 RotateSecret 호출을 사용합니다. 보안 암호를 교체하는 데 필요한 권한을 서비스에 부여하는 역할 ARN을 제공합니다. 권한 정책의 예는 보안 및 권한을 참조하세요.
교체 중에 드라이버는 키 ID를 추출하고 키 접두사에서 Paddle API 호스트를 확인합니다. 그런 다음 구성 가능한 유예 기간으로 패들 교체 엔드포인트를 호출합니다. Secrets Manager는 새 키를 AWSPENDING으로 저장하고, 변경되지 않는 API 직접 호출을 수행하여 확인한 다음 AWSCURRENT로 승격합니다. 이전 키는 자동 만료 전에 유예 기간(기본값 300초) 동안 유효합니다.
API 키는 Paddle Dashboard에서 활성화된 "rotatable" 옵션을 사용하여 생성해야 합니다. Secrets Manager는 오류와 함께 회전할 수 없는 키를 거부합니다.