Chaves API
Uma chave para cada tarefa, e nada mais.

Dê a cada serviço a sua própria chave, só com as permissões e remetentes de que precisa. Cada chamada que faz fica registada.

Em resumo

O que é uma chave API?

Um segredo que o seu código envia com cada pedido. Diz para que espaço de trabalho é a chamada e o que pode fazer.

32

permissões à escolha

25

domínios inteiros num âmbito de envio

3,650

dias, a validade mais longa

Como funciona

Uma função como teto

Associe uma função e a chave nunca pode fazer mais do que ela permite. GET /ping mostra o que a chave indica e o que a função lhe deixa.

Limite em nome de quem envia

Até 25 domínios inteiros e 50 endereços soltos. Um remetente fora deles recebe um 403.

Cada chamada registada

Método, caminho, estado, erro e duração de cada pedido, com as rotas mais usadas e quantas vezes falham.

Verifique o que uma chave pode fazer

GET /ping não precisa de permissões e responde com o alcance da chave.

grantedScopes é o que resta depois de aplicada a função.
{  "ok": true,  "keyId": "4c1b257a66287fd113bd89d0",  "mode": "live",  "scopes": ["emails:send", "templates:write", "members:write"],  "roleId": "role_2b81de079c1f0a4b7e05d386",  "grantedScopes": ["emails:send", "templates:write"],  "workspaceId": "10417196-e324-4283-af98-66ec62167c47"}

O que recebe

Já no produto

Rodar sem mudar a chave

Um segredo novo, com o mesmo id, permissões e histórico.

Revogada, não apagada

Uma chamada posterior recebe revoked_api_key.

Validade incluída

Faça uma chave caducar, até dez anos à frente.

Boas práticas

Tirar o máximo partido

  1. 01

    Uma chave por serviço

    Assim uma fuga custa uma integração, não todas.

  2. 02

    Conceda o mínimo

    Comece por emails:send e acrescente permissões quando uma chamada precisar.

  3. 03

    Vigie as falhas

    Filtre o registo de pedidos pelas chamadas falhadas depois de uma implementação.

Ponto de situação

Convém saber

Sem lista de IP permitidos
Ainda não é possível prender uma chave aos endereços dos seus servidores.
Sem chaves de teste
Só se podem criar chaves oe_live_, por isso cada envio é real.
Sem registo pela API
O registo de pedidos consulta-se na app, não numa rota REST.

Perguntas

O que mais nos perguntam

Continue a explorar

Combina bem com

API de email

Envie uma mensagem ou cem por chamada, agora ou mais tarde, e repita sem enviar duas vezes.

REST API

Uma API HTTP documentada, com chaves que se emitem, se limitam e se revogam.

Funções e níveis de permissões

Uma função diz o que alguém pode fazer; uma concessão de endereço diz sobre o que o pode fazer.

Começar

O seu domínio,
o seu correio.

Aponte um domínio para o OpenEmail e leia o correio dele numa caixa de correio construída à volta dele. O plano gratuito inclui um domínio.

A sua caixa de entrada,
nos seus termos.

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

OpenEmail

Infraestrutura de email para empresas, IA, agentes e correio pessoal. Feita para escala, privacidade e controlo. Tudo o que o email devia ter tido desde o primeiro dia.

© 2026 OpenEmail. Todos os direitos reservados.