Clés API limitées
Si vous gérez les zones DNS de plusieurs clients via notre API DNS, vous ne disposiez jusqu’ici que d’une seule clé API par compte, valable pour toutes les zones à la fois. Cela devenait peu pratique dès qu’il fallait transmettre une clé à un client précis, par exemple pour le renouvellement automatique de certificats Let’s Encrypt via DNS-01. Désormais, vous pouvez séparer cela proprement.
Dans l’espace client, sous Compte > Modifier les informations du compte, vous trouverez maintenant le bouton Gérer les clés API à côté de la clé API existante. Il vous permet de créer autant de clés supplémentaires que nécessaire, chacune limitée aux domaines que vous sélectionnez.
Comment créer une clé limitée
Ouvrez les informations de votre compte dans l’espace client et cliquez sur Gérer les clés API à côté du champ de la clé API. Donnez-lui un nom, sélectionnez un ou plusieurs domaines et indiquez si la clé doit uniquement servir au renouvellement automatique des certificats ou si elle doit aussi permettre la gestion DNS complète de ces domaines. La clé générée n’est affichée qu’une seule fois, notez-la immédiatement.
Nouvelle interface dans l’espace client : sélectionnez les domaines et créez directement une clé restreinte
À qui cela profite le plus
Cette fonction est particulièrement utile pour les prestataires qui gèrent des domaines pour leurs propres clients : au lieu de transmettre la clé complète du compte, chaque client reçoit une clé limitée à son propre domaine. Elle permet aussi de limiter le risque du renouvellement automatique de certificats via DNS-01 (par exemple avec win-acme ou acme.sh) au seul domaine concerné.
Pour en savoir plus sur l’API DNS elle-même, consultez notre article de la base de connaissances API DNS.
Nouvelle interface dans l’espace client : sélectionnez les domaines et créez directement une clé restreinte