Op dit moment maak je een key pair aan voor de API die letterlijk alles kan en er is geen mogelijkheid om dit te limiteren. Dit creeert een groot beveiligingsprobleem, waarbij je ontzettend goed moet opletten waar je private key is. Tokens bieden ook geen oplossing, omdat deze ook geen enkele beveiliging bieden behalve dat het IP whitelisted kan worden.
Het zou heel handig zijn als je een key-pair kan genereren die specifieke rechten heeft. Bijvoorbeeld voor DNS validatie met Let's Encrypt, hoef ik alleen maar TXT records kunnen aanmaken (liefst specifiek voor een bepaald domein).