InfraNestInfraNest
Porkbun

Créer une clé API Porkbun

InfraNest communique avec Porkbun via une clé API et une clé API secrète. Leur création prend une minute — mais il y a une seconde étape qui piège presque tout le monde, alors…

Cet article explique comment créer une clé API Porkbun et une clé secrète afin qu'InfraNest puisse gérer vos domaines — pour toute personne connectant un compte Porkbun à InfraNest.

Présentation

  • InfraNest se connecte à Porkbun à l'aide de deux informations : une clé API et une clé API secrète.
  • Créer la paire de clés ne prend qu'une minute, mais il y a une seconde étape, facile à manquer, qui doit être effectuée avant qu'InfraNest puisse réellement modifier quoi que ce soit sur vos domaines.
  • Vous pouvez également restreindre davantage la clé et définir des contrôles de dépenses, tous deux depuis la même page Porkbun.

Créer la clé

  1. Connectez-vous à Porkbun.
  2. Allez dans AccountAPI Access (porkbun.com/account/api).
  3. Sélectionnez Create API Key et donnez-lui un nom que vous reconnaîtrez, comme InfraNest.
  4. Porkbun vous affiche une API key commençant par pk1_ et une Secret API key commençant par sk1_.
  5. Copiez les deux et collez-les dans InfraNest — voir Connect Porkbun.

WarningLa clé secrète n'est affichée qu'une seule fois. Si vous la perdez, créez une nouvelle paire de clés plutôt que d'essayer de la récupérer.

Activer l'accès API pour vos domaines

C'est l'étape que les gens oublient. La création d'une clé ne lui permet pas, en elle-même, de modifier quoi que ce soit sur vos domaines. Porkbun contrôle l'accès API par domaine, et celui-ci est désactivé par défaut.

Le symptôme est reconnaissable dès qu'on le connaît : tous vos domaines apparaissent parfaitement normalement dans InfraNest, puis chaque modification que vous tentez — serveurs de noms, renouvellement automatique, un enregistrement DNS — est refusée. Il n'y a rien qui cloche avec votre clé.

Vous avez deux façons de résoudre ce problème :

  1. Tout en une fois (recommandé). Sur la même page Account → API Access, activez Opt In All Domains. Les nouveaux domaines que vous enregistrez plus tard sont alors inclus automatiquement.
  2. Un domaine à la fois. Dans votre liste de domaines sur porkbun.com/account, ouvrez un domaine et activez son interrupteur API Access.

InfraNest marque tout domaine encore non activé avec un indicateur NO API et explique quoi faire, ce qui vous permet de voir lesquels restent si vous n'en avez traité qu'une partie.

Restreindre la clé (facultatif)

Porkbun peut restreindre davantage une clé. Les deux paramètres sont facultatifs et désactivés tant que vous ne les activez pas — vous les trouverez derrière l'icône en forme d'engrenage à côté de la clé, sur la page API Access.

  1. Source IP allowlist — n'accepte que les requêtes provenant de certaines adresses. Si vous configurez ceci, ajoutez l'adresse IP indiquée sur le formulaire de connexion Porkbun d'InfraNest, sinon chaque requête sera refusée, quelle que soit l'exactitude de votre clé.
  2. Target domain allowlist — n'autorise la clé à agir que sur certains domaines. Il s'agit d'une correspondance exacte, donc lister example.com ne couvre aucun autre domaine que vous possédez.

Si vous n'êtes pas sûr, laissez les deux champs vides. C'est le réglage par défaut de Porkbun et il fonctionne.

Définir des contrôles de dépenses (facultatif)

Porkbun débite le crédit prépayé de votre compte, et cette même page API Access peut limiter le montant qu'une clé peut dépenser par mois et vous envoyer un e-mail lorsque le solde tombe sous un montant que vous choisissez. InfraNest lit les deux valeurs et les affiche sur la connexion, afin qu'une limite mensuelle définie ici ne vous surprenne pas plus tard.

NoteUne limite de dépenses mensuelle refuse les débits même lorsque votre solde est correct. Si un renouvellement échoue alors que le solde semble bon, vérifiez ce paramètre.

Astuces

  • Donnez à votre clé un nom reconnaissable, comme InfraNest, afin de pouvoir l'identifier plus tard si vous gérez plusieurs clés.
  • Activer Opt In All Domains vous évite de répéter l'étape par domaine chaque fois que vous enregistrez un nouveau domaine.

Résolution des problèmes

  • Chaque modification est refusée, mais la clé semble correcte : cela signifie presque toujours que l'accès API est encore désactivé pour ce domaine. Vérifiez l'indicateur NO API affiché par InfraNest et activez API Access pour le domaine, ou utilisez Opt In All Domains.
  • Les requêtes sont refusées même si la clé est correcte : vérifiez si une Source IP allowlist est définie sur la clé — elle bloquera tout, sauf si l'adresse IP d'InfraNest a été ajoutée.
  • Un renouvellement échoue alors que votre solde semble correct : vérifiez la limite de dépenses mensuelle dans les contrôles de dépenses sur la page API Access.

Articles similaires

Prêt en quelques secondes

Réunissez toute votre infrastructure dans un tableau de bord moderne.

Offre gratuite · Sans carte bancaire · Configuré en quelques minutes