本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Paddle API 密钥
秘密值字段
以下是密钥管理器密钥中必须包含的字段:
{
"api_key": "Paddle API key value"
}
- api_key
-
Paddle API 密钥值(以
pdl_live_pdl_test_、开头或pdl_sdbx_后跟密钥内容)。apikey_这是被旋转的字段。
机密元数据字段
以下是 Paddle API 密钥的元数据字段:
{ "gracePeriodSeconds": "300 (optional)" }
- 优雅 PeriodSeconds
-
(可选)旧的 API 密钥在轮换后保持有效的秒数 (0—86400)。默认值:300。设置为 0 表示旧密钥立即过期。宽限期倒计时从首次成功使用新密钥时开始。
使用流程
此轮换使用单机密架构。不需要管理员密钥。API 密钥通过 Paddle 旋转端点自行旋转。
使用CreateSecret通话创建您的秘密。将密钥值设置为上述字段,并将密钥类型设置为 PaddleApiKey。要配置轮换,请使用RotateSecret呼叫。提供一个角色 ARN,向该服务授予轮换密钥所需的权限。有关权限策略的示例,请参阅安全和权限。
在轮换期间,驱动程序提取密钥 ID 并从密钥前缀解析 Paddle API 主机。然后,它使用可配置的宽限期调用 Paddle 旋转端点。Secrets Manager 将新密钥存储为 AWSPENDING,通过进行非变更的 API 调用对其进行验证,并将其升级到 AWSCURRENT。在自动过期之前,旧密钥在宽限期(默认 300 秒)内保持有效。
创建 API 密钥时必须在 Paddle 仪表板中启用 “可旋转” 选项。密钥管理器错误地拒绝不可轮换的密钥。