Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Kunci API dayung
Bidang Nilai Rahasia
Berikut ini adalah bidang yang harus terkandung dalam rahasia Manajer Rahasia:
{
"api_key": "Paddle API key value"
}
- api_key
-
Nilai kunci Paddle API (dimulai dengan
pdl_live_,pdl_test_, ataupdl_sdbx_diikuti olehapikey_dan konten kunci). Ini adalah bidang yang diputar.
Bidang Metadata Rahasia
Berikut ini adalah bidang metadata untuk Paddle API Key:
{ "gracePeriodSeconds": "300 (optional)" }
- rahmat PeriodSeconds
-
(Opsional) Jumlah detik kunci API lama tetap valid setelah rotasi (0-86400). Standar: 300. Setel ke 0 untuk segera kedaluwarsa kunci lama. Hitung mundur masa tenggang dimulai ketika kunci baru pertama kali digunakan dengan sukses.
Alur Penggunaan
Rotasi ini menggunakan arsitektur rahasia tunggal. Tidak ada rahasia admin yang diperlukan. Kunci API memutar dirinya sendiri melalui titik akhir rotasi Paddle.
Buat rahasia Anda menggunakan CreateSecret panggilan. Atur nilai rahasia ke bidang yang dijelaskan di atas dan atur tipe rahasia ke PaddleApiKey. Untuk mengkonfigurasi rotasi, gunakan RotateSecret panggilan. Berikan peran ARN yang memberikan layanan izin yang diperlukan untuk memutar rahasia. Untuk contoh kebijakan izin, lihat Keamanan dan Izin.
Selama rotasi, driver mengekstrak ID kunci dan menyelesaikan host Paddle API dari awalan kunci. Kemudian memanggil titik akhir rotasi Paddle dengan masa tenggang yang dapat dikonfigurasi. Secrets Manager menyimpan kunci baru sebagai AWSPENDING, memverifikasinya dengan membuat panggilan API yang tidak bermutasi, dan mempromosikannya ke AWSCURRENT. Kunci lama tetap valid selama masa tenggang (default 300 detik) sebelum kedaluwarsa otomatis.
Kunci API harus dibuat dengan opsi “dapat diputar” diaktifkan di Dasbor Paddle. Manajer Rahasia menolak kunci yang tidak dapat diputar dengan kesalahan.