문서로 건너뛰기
API

공개 키 게시

보내는 사람이 내 주소 중 하나로 오는 메일을 봉인할 수 있게 합니다.

POST/encryption/keys

워크스페이스에 실제 호출을 실행합니다.

POST /encryption/keys

보내는 사람이 내 주소 중 하나로 오는 메일을 봉인할 수 있게 합니다.

예시

emails:read가 필요합니다. address는 확인된 도메인에 있는 내 주소, publicKey는 아머 형식의 OpenPGP 공개 키, fingerprint는 그 키의 대문자 16진수 40자입니다. 키와 함께 201로 응답합니다.

curl
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \  -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'
응답
{  "object": "encryption_key",  "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28",  "address": "[email protected]",  "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C",  "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----",  "algorithm": "ed25519",  "createdAt": "2026-09-30T09:12:44.000Z",  "revokedAt": null,  "revokedReason": null}

주소 하나는 유효한 키를 하나만 가집니다. 다른 키를 게시하면 409 key_already_published이므로, 키를 교체하려면 유효한 키의 지문을 replaces로 보내세요. 새 키가 유효해지면 기존 키는 폐기됩니다. 기존 키로 이미 봉인된 메일은 기존 개인 키로만 읽을 수 있습니다.

앱은 먼저 확인 코드를 요청합니다. 코드를 확인하기 전까지 호출은 403 step_up_required로 응답합니다. API 키에는 요청하지 않습니다.

여기서는 공개 키만 전송됩니다. 개인 키는 그것을 만든 기기에 남습니다.

레퍼런스