API
公開鍵を公開する
送信者があなたのアドレス宛てのメールに封をできるようにする。
POST/encryption/keys
実際の呼び出しをワークスペースに対して実行します。
POST /encryption/keys
送信者があなたのアドレス宛てのメールに封をできるようにする。
例
emails:read が必要。address は検証済みドメイン上のあなたのアドレス、publicKey はアーマー形式の OpenPGP 公開鍵、fingerprint はその大文字 16 進数 40 文字。鍵とともに 201 を返す。
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \ -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'{ "object": "encryption_key", "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28", "address": "[email protected]", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----", "algorithm": "ed25519", "createdAt": "2026-09-30T09:12:44.000Z", "revokedAt": null, "revokedReason": null}1 つのアドレスが持てる有効な鍵は 1 つ。別の鍵を公開すると 409 key_already_published になるので、ローテーションするには有効な鍵のフィンガープリントを replaces に送る。新しい鍵が有効になると古い鍵は廃止される。古い鍵で封をされたメールは、古い秘密鍵でしか読めない。
アプリはまず確認コードを求める。コードを 1 つ確認するまで、呼び出しは 403 step_up_required を返す。API キーが求められることはない。
ここで送られるのは公開鍵だけである。秘密鍵はそれを作った端末に残る。