نشر مفتاح عام
يتيح للمرسلين ختم البريد الموجَّه إلى أحد عناوينك.
ينفّذ الاستدعاء الحقيقي على مساحة عملك.
POST /encryption/keys
يتيح للمرسلين ختم البريد الموجَّه إلى أحد عناوينك.
مثال
يحتاج إلى emails:read. address هو أحد عناوينك على نطاق موثَّق، وpublicKey هو مفتاح OpenPGP العام بصيغة armor، وfingerprint هو أحرفه الست عشرية الأربعون بالأحرف الكبيرة. يجيب بـ 201 مع المفتاح.
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \ -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'{ "object": "encryption_key", "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28", "address": "[email protected]", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----", "algorithm": "ed25519", "createdAt": "2026-09-30T09:12:44.000Z", "revokedAt": null, "revokedReason": null}يحتفظ العنوان بمفتاح واحد ساري المفعول. نشر مفتاح آخر يعطي 409 key_already_published، لذا لتدوير المفتاح أرسل بصمة المفتاح الساري في replaces، فيُسحب حين يصبح الجديد ساريًا. البريد المختوم بالمفتاح القديم يبقى مقروءًا بالمفتاح الخاص القديم فقط.
يطلب التطبيق رمز تحقق أولًا: وإلى أن يتحقق من رمز، يجيب الطلب بـ 403 step_up_required. ولا يُطلب ذلك أبدًا من مفتاح API.
لا ينتقل هنا إلا المفتاح العام. ويبقى المفتاح الخاص على الجهاز الذي أنشأه.