Перейти к документации
API

Опубликовать открытый ключ

Позволяет отправителям запечатывать почту для одного из ваших адресов.

POST/encryption/keys

Выполняет настоящий запрос в вашем рабочем пространстве.

POST /encryption/keys

Позволяет отправителям запечатывать почту для одного из ваших адресов.

Пример

Нужна emails:read. address должен быть одним из ваших адресов на подтверждённом домене, publicKey содержит открытый ключ OpenPGP в формате armor, а fingerprint состоит из его 40 шестнадцатеричных символов в верхнем регистре. Отвечает 201 с ключом.

curl
curl -X POST "$OE/encryption/keys" -H "$AUTH" -H "Content-Type: application/json" \  -d '{ "address": "[email protected]", "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…", "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C" }'
Ответ
{  "object": "encryption_key",  "id": "pgpk_8c1e4a7f2b9d3e6a0c5f1b28",  "address": "[email protected]",  "fingerprint": "3F2A9C1B7E4D5F60A1B2C3D4E5F60718293A4B5C",  "publicKey": "-----BEGIN PGP PUBLIC KEY BLOCK-----\n…\n-----END PGP PUBLIC KEY BLOCK-----",  "algorithm": "ed25519",  "createdAt": "2026-09-30T09:12:44.000Z",  "revokedAt": null,  "revokedReason": null}

У адреса один действующий ключ. Публикация ещё одного даёт 409 key_already_published, поэтому для смены ключа передайте отпечаток действующего ключа в replaces, и он будет выведен из обращения, когда новый вступит в силу. Почта, уже запечатанная старым ключом, остаётся читаемой только старым закрытым ключом.

Приложение сначала просит код подтверждения: пока оно его не подтвердит, вызов отвечает 403 step_up_required. API-ключ никогда не спрашивают.

Здесь передаётся только открытый ключ. Закрытый ключ остаётся на устройстве, которое его создало.

Справочник