Clés API limitées

Si vous gérez les zones DNS de plusieurs clients via notre API DNS, vous ne disposiez jusqu’ici que d’une seule clé API par compte, valable pour toutes les zones à la fois. Cela devenait peu pratique dès qu’il fallait transmettre une clé à un client précis, par exemple pour le renouvellement automatique de certificats Let’s Encrypt via DNS-01. Désormais, vous pouvez séparer cela proprement.

Dans l’espace client, sous Compte > Modifier les informations du compte, vous trouverez maintenant le bouton Gérer les clés API à côté de la clé API existante. Il vous permet de créer autant de clés supplémentaires que nécessaire, chacune limitée aux domaines que vous sélectionnez.

Icône d'accès limité

Accès limitéChaque clé supplémentaire n’atteint que les domaines explicitement sélectionnés lors de sa création, jamais le reste du compte.
Icône libre-service

Entièrement en libre-servicePas besoin de nous contacter, vous créez et gérez les clés directement dans l’espace client.
Icône de révocation immédiate

Révocable immédiatementUne clé n’est plus nécessaire ou plus fiable ? Révoquez-la en un clic, sans affecter vos autres clés.
Icône de protection automatique

Protégée automatiquementSi un domaine change de propriétaire, toute clé qui lui est limitée perd instantanément l’accès, sans nettoyage manuel.
Icône d'automatisation

Prête pour l’automatisationIdéale pour win-acme, acme.sh ou vos propres scripts qui ne doivent gérer qu’un seul domaine.
Icône de niveau d'autorisation au choix

Niveau d’autorisation au choixDéfinissez pour chaque clé si elle ne peut que déclencher le renouvellement automatique des certificats via DNS-01, ou si elle autorise aussi la gestion DNS complète du domaine.

Comment créer une clé limitée

Ouvrez les informations de votre compte dans l’espace client et cliquez sur Gérer les clés API à côté du champ de la clé API. Donnez-lui un nom, sélectionnez un ou plusieurs domaines et indiquez si la clé doit uniquement servir au renouvellement automatique des certificats ou si elle doit aussi permettre la gestion DNS complète de ces domaines. La clé générée n’est affichée qu’une seule fois, notez-la immédiatement.

 

Interface de création d'une clé API limitéeNouvelle interface dans l’espace client : sélectionnez les domaines et créez directement une clé restreinte

 

À qui cela profite le plus

Cette fonction est particulièrement utile pour les prestataires qui gèrent des domaines pour leurs propres clients : au lieu de transmettre la clé complète du compte, chaque client reçoit une clé limitée à son propre domaine. Elle permet aussi de limiter le risque du renouvellement automatique de certificats via DNS-01 (par exemple avec win-acme ou acme.sh) au seul domaine concerné.

Pour en savoir plus sur l’API DNS elle-même, consultez notre article de la base de connaissances API DNS.

Related Post
Dateitransfer.ch : transfert de fichiers sécurisé jusqu’à 50 Go

Dateitransfer.ch von FireStorm ermöglicht sicheren Datenaustausch mit bis zu 50 GB pro Transfer – auf Schweizer Servern, verschlüsselt und ohne Registrierung.

Read more