Aller à la documentation
API

Publier une clé publique

Permet aux expéditeurs de sceller le courrier destiné à l'une de vos adresses.

POST/encryption/keys

Exécute le véritable appel sur votre espace de travail.

POST /encryption/keys

Permet aux expéditeurs de sceller le courrier destiné à l'une de vos adresses.

Exemple

Nécessite emails:read. address est l'une de vos adresses sur un domaine vérifié, publicKey la clé publique OpenPGP au format armure et fingerprint ses 40 caractères hexadécimaux en majuscules. Répond 201 avec la clé.

curl
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \  -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'
Réponse
{  "object": "encryption_key",  "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28",  "address": "[email protected]",  "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C",  "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----",  "algorithm": "ed25519",  "createdAt": "2026-09-30T09:12:44.000Z",  "revokedAt": null,  "revokedReason": null}

Une adresse garde une seule clé active. En publier une autre donne un 409 key_already_published : pour une rotation, envoyez l'empreinte de la clé active dans replaces, et elle est retirée quand la nouvelle devient active. Le courrier déjà scellé avec l'ancienne clé reste lisible uniquement avec l'ancienne clé privée.

Une application demande d'abord un code de vérification : tant qu'elle n'en a pas vérifié un, l'appel répond 403 step_up_required. Une clé d'API n'est jamais concernée.

Seule la clé publique transite ici. La clé privée reste sur l'appareil qui l'a créée.

Référence