پرش به مستندات
API

انتشار کلید عمومی

به فرستندگان اجازه می‌دهد ایمیلِ یکی از نشانی‌های شما را مهروموم کنند.

POST/encryption/keys

فراخوانی واقعی را روی فضای کاری شما اجرا می‌کند.

POST /encryption/keys

به فرستندگان اجازه می‌دهد ایمیلِ یکی از نشانی‌های شما را مهروموم کنند.

نمونه

به emails:read نیاز دارد. address یکی از نشانی‌های شما روی دامنه‌ای تأییدشده است، publicKey کلید عمومی OpenPGP در قالب armor و fingerprint چهل نویسهٔ شانزده‌شانزدهی بزرگ آن. با 201 و کلید پاسخ می‌دهد.

curl
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \  -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'
پاسخ
{  "object": "encryption_key",  "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28",  "address": "[email protected]",  "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C",  "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----",  "algorithm": "ed25519",  "createdAt": "2026-09-30T09:12:44.000Z",  "revokedAt": null,  "revokedReason": null}

هر نشانی یک کلید فعال دارد. انتشار کلید دیگر 409 key_already_published است، پس برای چرخاندن کلید، اثر انگشت کلید فعال را در replaces بفرستید تا وقتی کلید تازه فعال شد کنار گذاشته شود. ایمیلی که پیش‌تر با کلید قدیمی مهروموم شده فقط با کلید خصوصی قدیمی خواندنی می‌ماند.

اپ اول کد تأیید می‌خواهد: تا وقتی کدی را تأیید نکرده، فراخوانی با 403 step_up_required پاسخ می‌دهد. از کلید API هرگز کد خواسته نمی‌شود.

این‌جا فقط کلید عمومی جابه‌جا می‌شود. کلید خصوصی روی دستگاهی که آن را ساخته می‌ماند.

مرجع