ドキュメント本文へスキップ
API

公開鍵を公開する

送信者があなたのアドレス宛てのメールに封をできるようにする。

POST/encryption/keys

実際の呼び出しをワークスペースに対して実行します。

POST /encryption/keys

送信者があなたのアドレス宛てのメールに封をできるようにする。

例

emails:read が必要。address は検証済みドメイン上のあなたのアドレス、publicKey はアーマー形式の OpenPGP 公開鍵、fingerprint はその大文字 16 進数 40 文字。鍵とともに 201 を返す。

curl
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \  -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'
レスポンス
{  "object": "encryption_key",  "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28",  "address": "[email protected]",  "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C",  "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----",  "algorithm": "ed25519",  "createdAt": "2026-09-30T09:12:44.000Z",  "revokedAt": null,  "revokedReason": null}

1 つのアドレスが持てる有効な鍵は 1 つ。別の鍵を公開すると 409 key_already_published になるので、ローテーションするには有効な鍵のフィンガープリントを replaces に送る。新しい鍵が有効になると古い鍵は廃止される。古い鍵で封をされたメールは、古い秘密鍵でしか読めない。

アプリはまず確認コードを求める。コードを 1 つ確認するまで、呼び出しは 403 step_up_required を返す。API キーが求められることはない。

ここで送られるのは公開鍵だけである。秘密鍵はそれを作った端末に残る。

リファレンス