Feature Request: 阿里云DNS的STS支持?
ConstasJ opened this issue · 1 comments
ConstasJ commented
背景
现在阿里云本身已经不推荐使用永久有效的AccessKey(AK)来作为用户认证凭据了。相对的,阿里云希望我们使用有TTL的STS(Security Token Service)凭证,以免去AK需要做的轮换流程,确保安全性。然而acme.sh的阿里云DNS API实现仍基于原有的V2版本API请求体,该版本已经被阿里云标记为不推荐,并且不支持STS。
需求
我希望能把阿里云DNS API实现更新为官方推荐的V3版本API请求体,并支持使用更安全的STS Token。
附录
- STS无法满足ACME.sh定期更新的需求?
搭配HashiCorp Vault之类的工具可以实现每次执行cron时动态申请新的STS。这也是我的使用场景。 - 我已经fork了该仓库,并正在阅读现有代码。如果maintainer近期没有更新该实现的计划的话,我将自行实现并向本仓库提出PR。
Neilpang commented
欢迎任何pr