تخطَّ إلى المستندات
API

نشر مفتاح عام

يتيح للمرسلين ختم البريد الموجَّه إلى أحد عناوينك.

POST/encryption/keys

ينفّذ الاستدعاء الحقيقي على مساحة عملك.

POST /encryption/keys

يتيح للمرسلين ختم البريد الموجَّه إلى أحد عناوينك.

مثال

يحتاج إلى emails:read. address هو أحد عناوينك على نطاق موثَّق، وpublicKey هو مفتاح OpenPGP العام بصيغة armor، وfingerprint هو أحرفه الست عشرية الأربعون بالأحرف الكبيرة. يجيب بـ 201 مع المفتاح.

curl
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \  -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'
الاستجابة
{  "object": "encryption_key",  "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28",  "address": "[email protected]",  "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C",  "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----",  "algorithm": "ed25519",  "createdAt": "2026-09-30T09:12:44.000Z",  "revokedAt": null,  "revokedReason": null}

يحتفظ العنوان بمفتاح واحد ساري المفعول. نشر مفتاح آخر يعطي 409 key_already_published، لذا لتدوير المفتاح أرسل بصمة المفتاح الساري في replaces، فيُسحب حين يصبح الجديد ساريًا. البريد المختوم بالمفتاح القديم يبقى مقروءًا بالمفتاح الخاص القديم فقط.

يطلب التطبيق رمز تحقق أولًا: وإلى أن يتحقق من رمز، يجيب الطلب بـ 403 step_up_required. ولا يُطلب ذلك أبدًا من مفتاح API.

لا ينتقل هنا إلا المفتاح العام. ويبقى المفتاح الخاص على الجهاز الذي أنشأه.

المرجع