

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# Paddle API 密钥
<a name="mes-partner-PaddleApiKey"></a>

## 秘密值字段
<a name="w2aac27c11c31b3"></a>

以下是密钥管理器密钥中必须包含的字段：

```
{
  "api_key": "{{Paddle API key value}}"
}
```

api\_key  
Paddle API 密钥值（以`pdl_live_``pdl_test_`、开头或`pdl_sdbx_`后跟密钥内容）。`apikey_`这是被旋转的字段。

## 机密元数据字段
<a name="w2aac27c11c31b5"></a>

以下是 Paddle API 密钥的元数据字段：

```
{
  "gracePeriodSeconds": "{{300 (optional)}}"
}
```

优雅 PeriodSeconds  
（可选）旧的 API 密钥在轮换后保持有效的秒数 (0—86400)。默认值：300。设置为 0 表示旧密钥立即过期。宽限期倒计时从首次成功使用新密钥时开始。

## 使用流程
<a name="w2aac27c11c31b7"></a>

此轮换使用单机密架构。不需要管理员密钥。API 密钥通过 Paddle 旋转端点自行旋转。

使用[CreateSecret](https://docs.amazonaws.cn/secretsmanager/latest/apireference/API_CreateSecret.html)通话创建您的秘密。将密钥值设置为上述字段，并将密钥类型设置为 PaddleApiKey。要配置轮换，请使用[RotateSecret](https://docs.amazonaws.cn/secretsmanager/latest/apireference/API_RotateSecret.html)呼叫。提供一个角色 ARN，向该服务授予轮换密钥所需的权限。有关权限策略的示例，请参阅[安全和权限](mes-security.md)。

在轮换期间，驱动程序提取密钥 ID 并从密钥前缀解析 Paddle API 主机。然后，它使用可配置的宽限期调用 Paddle 旋转端点。Secrets Manager 将新密钥存储为 AWSPENDING，通过进行非变更的 API 调用对其进行验证，并将其升级到 AWSCURRENT。在自动过期之前，旧密钥在宽限期（默认 300 秒）内保持有效。

创建 API 密钥时必须在 Paddle 仪表板中启用 “可旋转” 选项。密钥管理器错误地拒绝不可轮换的密钥。