Domenene dine,
styrt fra din egen kode
Ett REST-API for .no: DNS, automatiske sertifikater, dynamisk DNS, og nå også kjøp av domener. Du lager en nøkkel, gir den akkurat de rettighetene den trenger, og kan trekke den tilbake når som helst.
Base-URL: https://api.feno.no/v1
Hva API-et gjør
Alt under gjelder .no-domener på din egen konto. FENO er registrar hos Norid, så det er ingen mellommann mellom API-et og registeret.
Domener
List domenene på kontoen, les ett i detalj, slå automatisk fornyelse av og på, bytt navnetjenere og legg inn eller fjern DNSSEC-nøkler (DS).
DNS
Les, opprett, erstatt og slett DNS-oppføringer i soner som ligger på FENO sine navnetjenere. Navn oppgis relativt til sonen.
Sertifikater (ACME DNS-01)
Tre veier til automatisk sertifikatutstedelse: acme-dns-delegering, RFC 2136 eller REST-API-et direkte. DNS-01 er den eneste utfordringstypen som gir wildcard-sertifikater.
RFC 2136
En TSIG-signert DNS UPDATE mot ddns.feno.no, på UDP og TCP port 53. certbot, lego, cert-manager, Traefik og nsupdate snakker dette uten noe FENO-spesifikt tillegg.
Dynamisk DNS
Ruteren, NAS-en eller ddclient holder A- og AAAA-oppføringen din oppdatert selv, over dyndns2. Svaret er ren tekst, slik klientene forventer.
Kjøp
Hent et prisestimat, og løs det inn for å registrere et .no-domene eller flytte ett inn til FENO. Krever en nøkkel med rettigheten domains:purchase.
Noe er bevisst holdt utenfor: API-et kan ikke fornye eller gjenopprette et domene, slette ett, gjøre eierskifte eller handle på markedsplassen. Det gjøres i dashbordet.
Slik ser det ut
En TXT-oppføring lagt inn i sonen din. Nøkkelen sendes som en Bearer-token, som overalt ellers i API-et.
curl -sS -X POST https://api.feno.no/v1/domains/kunde.no/dns \
-H "Authorization: Bearer $FENO_API_KEY" \
-H "Content-Type: application/json" \
-d '{"type":"TXT","name":"_acme-challenge","value":"hello","ttl":60}'Navn oppgis relativt til sonen. I sonen kunde.no er _acme-challenge riktig, mens _acme-challenge.kunde.no lager en oppføring på _acme-challenge.kunde.no.kunde.no, som ingenting kan slå opp.
Kjøp over API
Du henter først et prisestimat, som fryser prisen og kjører alle kvalifiseringssjekkene uten å reservere eller belaste noe. Så løser du det inn. Estimatet varer i omtrent 15 minutter og kan brukes én gang. Innløsningen krever en Idempotency-Key, slik at en integrasjon som prøver på nytt etter en tidsavbrudd ikke kjøper domenet to ganger.
Å flytte et domene inn til FENO er gratis, med mindre domenet utløper innen 30 dager. Da koster det en fornyelse.
Hva som kreves før en nøkkel kan kjøpe
Seks krav, og de er der med vilje. En nøkkel som kan bruke penger er en betalingsopplysning, og grensene du setter er kontrollen din over den.
Rettigheten domains:purchase
Ingen annen rettighet kan kjøpe, og ingen rettighet gir den automatisk. domains:write, som flytter navnetjenere, kjøper ingenting.
Lagret kort
Kjøp gjøres opp mot kontoens lagrede kort. Kravet sjekkes når du oppretter nøkkelen, slik at du ikke oppdager det først når en integrasjon prøver å kjøpe klokken tre om natten.
Fire beløpsgrenser
Per operasjon, per døgn, per måned, og en terskel der kjøpet stopper og må godkjennes av et menneske. Ingen av dem har en standardverdi, og de må ligge inni hverandre.
Utløpsdato, maks ett år
En nøkkel som kan bruke penger må ha en sluttdato. Uten ville den fortsatt kjøpt domener lenge etter at grunnen til at den ble laget var borte.
To-faktor ved opprettelse
Du må ha to-faktor aktivert og bekreftet i økten din for å opprette nøkkelen. Å senke beløpsgrensene senere krever ikke to-faktor, nettopp fordi det kan haste.
Aksept av vilkårene
Nøkkelen avgir Norids egenerklæring på dine vegne ved hvert kjøp. Derfor godtar du vilkårene for API-kjøp når du oppretter den, og hvilken versjon du godtok blir loggført.
En .no-registrering kan ikke angres
Norid tildeler domenet i det registeret godtar registreringen, og reverserer det ikke. FENO kan ikke refundere det Norid ikke refunderer. Angrerettloven gir ikke angrerett på en tjeneste som er fullført med ditt samtykke.
3-D Secure kan slå til selv med lagret kort
Om banken krever at kortholder godkjenner betalingen, avgjøres av kortutstederen, ikke av oss. Et lagret kort fjerner ikke den muligheten. Da stopper kjøpet, ingenting blir registrert, og du får en lenke et menneske kan åpne for å godkjenne. Bygg for det heller enn å oppdage det en søndag.
Kjøp pauses under drop-vinduet
Norid slipper utløpte .no-domener på et fast tidspunkt om natten. I det vinduet stanser vi API-kjøp og svarer med en ventetid, slik at automatisk trafikk ikke spiser registerkapasitet fra kunder som kjemper om et navn som slippes.
Rettigheter og kontroll
Rettighetene er en lukket liste uten hierarki. En skrivetilgang gir aldri lesetilgang automatisk, så alt en nøkkel kan gjøre står skrevet på den.
- domains:read
- Les domener, navnetjenere, DNSSEC-status og utløpsdatoer.
- domains:write
- Endre automatisk fornyelse, navnetjenere og DNSSEC.
- domains:unlock
- Åpne overføringslåsen. Egen rettighet fordi svaret inneholder flyttekoden, altså det en annen registrar trenger for å ta domenet.
- domains:purchase
- Kjøpe domener. Den eneste rettigheten som kan bruke penger, og den med flest krav på seg.
- dns:read
- Les DNS-oppføringene i soner på FENO sine navnetjenere.
- dns:write
- Opprett, endre og slett DNS-oppføringer.
- contacts:read
- Les kontaktene dine.
- contacts:write
- Endre kontaktopplysninger.
- acme:write
- Skriv bare TXT-oppføringer på _acme-challenge, for automatisk sertifikatutstedelse. Kan ikke røre noen annen oppføring.
- ddns:write
- Oppdater A- og AAAA-oppføringer gjennom dyndns2-endepunktet. Ingenting annet.
- billing:read
- Les priser, prisestimater, fakturaer og hva nøkkelen har brukt.
En sertifikatnøkkel trenger bare acme:write. Den rettigheten kan skrive TXT-oppføringer på _acme-challenge og ingenting annet, og en nøkkel som mangler dns:read ser bare de samme oppføringene når den leser. Lekker den, er skadeomfanget en utfordringsoppføring.
Hver nøkkel har egne grenser: 120 forespørsler i minuttet og 5000 i timen, valgfri IP-begrensning, og en bruksslogg du kan lese i sju dager etterpå. Du kan bytte hemmeligheten uten å bytte nøkkel, med en overgangsperiode der den gamle fortsatt virker, og du kan trekke nøkkelen tilbake med umiddelbar virkning.
Overføringslåsen har fått sin egen rettighet, domains:unlock, fordi svaret inneholder flyttekoden. En nøkkel som bare skal flytte navnetjenere skal ikke kunne gi fra seg domenet.
Priser
API-et koster ingenting i seg selv. Du betaler for domenene, til samme pris som i dashbordet, og rabattene dine regnes med i prisestimatet før du løser det inn.
Vil du at en KI-agent skal gjøre dette?
FENO kjører en MCP-server på samme API og samme nøkler, så en agent i Claude, ChatGPT eller en annen MCP-klient kan lese domenene dine, styre DNS og sjekke ledige navn. Rettighetene og grensene er de samme som over.
Klar til å begynne?
Lag en nøkkel med de rettighetene du trenger. Den vises én gang, og du kan trekke den tilbake når som helst.