API-Schlüssel
Die API-Schlüssel eines Workspaces erstellen, auflisten, umbenennen und widerrufen.
API-Schlüssel erstellen
Erstellt einen API-Schlüssel und gibt sein Secret zurück.
/api-keysErfordert einen API-Schlüssel mit dem Scope full. Das Secret in key wird nur in dieser Antwort zurückgegeben und wenn Sie den Schlüssel neu generieren. Speichern Sie es deshalb sofort an einem sicheren Ort. Der Schlüssel funktioniert auch als SMTP-Passwort. Was jeder Scope erlaubt, erfahren Sie unter Authentifizierung.
Body-Parameter
namestringerforderlichProduction web app. Muss unter den Schlüsseln des Workspaces eindeutig sein.scopestringStandardwert: fullfull für Zugriff auf alle Endpunkte oder sending nur für die Sende-Endpunkte. Lässt sich später nicht ändern.
sending_domain_idstringDie ID einer Versanddomain (dom_…), auf die ein Schlüssel mit dem Scope sending beschränkt wird. Der Schlüssel kann dann nur von Adressen dieser Domain senden. Bei Schlüsseln mit dem Scope full wird der Wert ignoriert.
Rückgabe
Gibt 201 mit dem API-Schlüssel-Objekt und seinem Secret zurück:
keystringsecret_. Verwenden Sie es als Bearer-Token. Es wird nie wieder angezeigt.curl -X POST https://api.emailit.com/v2/api-keys \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey"
}'const apiKey = await emailit.apiKeys.create({
name: 'Production web app',
scope: 'sending',
sending_domain_id: 'dom_4K468YrjOkR1wwdhqiO0G9XEUey',
});api_key = client.api_keys.create({
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
}){
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": null,
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z",
"key": "secret_Xq7pL2mN9vB4kR8tW1yZ6cH3jF5dS0aG"
}{
"error": "Invalid sending_domain_id. Domain not found in workspace"
}{
"error": "API key with this name already exists",
"existing": {
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Production web app"
}
}API-Schlüssel abrufen
Ruft die Details eines API-Schlüssels ab. Das Secret ist nicht enthalten.
/api-keys/{id}Erfordert einen API-Schlüssel mit dem Scope full. Gelöschte Schlüssel werden nicht gefunden.
Pfadparameter
idstringerforderlichkey_…) oder sein Name. Kodieren Sie Namen mit Leerzeichen für die URL.Rückgabe
Gibt das API-Schlüssel-Objekt zurück.
objectstringapi_key.idstringnamestringscopestringfull oder sending.sending_domain_idstring | nullnull.last_used_atstring | nullnull, wenn er seit dem Erstellen oder Neugenerieren nicht verwendet wurde.created_atstringupdated_atstring{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z"
}{
"error": "API key not found"
}API-Schlüssel auflisten
Gibt eine Seite mit den API-Schlüsseln des Workspaces zurück, die neuesten zuerst.
/api-keysErfordert einen API-Schlüssel mit dem Scope full. Gelöschte Schlüssel und Secrets sind nicht enthalten. Prüfen Sie last_used_at, um Schlüssel zu finden, die Sie nicht mehr verwenden.
Query-Parameter
pageintegerStandardwert: 1limitintegerStandardwert: 10searchstringmatchstringStandardwert: allall oder or. Wie die Filter unten kombiniert werden.orderstringdirectionstringasc oder desc.Filter
Fügen Sie Filter in der Form key.condition=value hinzu, zum Beispiel scope.exact=sending. Siehe Filtern.
| Schlüssel | Typ | Hinweise |
|---|---|---|
name |
String | |
scope |
String | full oder sending. |
type |
String | Art der Zugangsdaten. In der Weboberfläche oder per API erstellte Schlüssel haben den Typ api. |
created_at |
Datum |
Jeder Schlüssel ist auch ein Sortierschlüssel.
Rückgabe
Gibt ein Array data mit API-Schlüssel-Objekten sowie next_page_url und previous_page_url zurück. Siehe Paginierung.
{
"data": [
{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z"
},
{
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Back office",
"scope": "full",
"sending_domain_id": null,
"last_used_at": null,
"created_at": "2026-09-02T14:21:07.613508Z",
"updated_at": "2026-09-02T14:21:07.613508Z"
}
],
"next_page_url": null,
"previous_page_url": null
}API-Schlüssel aktualisieren
Benennt einen API-Schlüssel um.
/api-keys/{id}Erfordert einen API-Schlüssel mit dem Scope full. Nur der Name lässt sich ändern. Um den Scope oder die Domain-Beschränkung zu ändern, erstellen Sie einen neuen Schlüssel und löschen diesen. Um das Secret zu ersetzen, generieren Sie es neu.
Pfadparameter
idstringerforderlichBody-Parameter
namestringerforderlichRückgabe
Gibt das aktualisierte API-Schlüssel-Objekt zurück.
{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app (EU)",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T12:10:33.000000Z"
}{
"error": "API key not found"
}{
"error": "Another API key with this name already exists"
}API-Schlüssel neu generieren
Ersetzt das Secret des Schlüssels durch ein neues. Das bisherige Secret funktioniert für API-Anfragen und neue SMTP-Anmeldungen sofort nicht mehr. Der Schlüssel behält seine ID, seinen Namen, seinen Scope und seine Versanddomain, und last_used_at wird zurückgesetzt. Erfordert einen API-Schlüssel mit dem Scope full.
Das neue Secret wird nur in dieser Antwort zurückgegeben. Speichern Sie es sofort und aktualisieren Sie dann jede App und jeden SMTP-Client, die das alte Secret verwendet haben. Wenn Sie den Schlüssel neu generieren, mit dem Sie diese Anfrage senden, verwenden Sie für spätere Anfragen das neue Secret.
/api-keys/{id}/regeneratePfadparameter
idstringerforderlichkey_…) oder der Name des Schlüssels.Rückgabe
Gibt das API-Schlüssel-Objekt mit dem neuen Secret in key zurück.
keystringsecret_, gefolgt von 32 Buchstaben und Ziffern. Wird nur einmal angezeigt.scopestringfull oder sending.sending_domain_idstring | nullsending beschränkt ist, oder null.last_used_atnullnull.Gibt 404 zurück, wenn kein aktiver API-Schlüssel zu id passt.
{
"object": "api_key",
"id": "key_3t4p05pmtgBssZzXRT0QmJn3UgH",
"name": "Production server",
"key": "secret_tbgPKVFk7QMi1nneTKdFcUWTyh8XoPz3",
"scope": "sending",
"sending_domain_id": "dom_3bTLTaNUAcCiXuokxifeIYdFOYf",
"last_used_at": null,
"created_at": "2026-09-12 08:01:44.120931+00",
"updated_at": "2026-10-01T13:15:07.402881Z"
}{
"error": "API key not found"
}API-Schlüssel löschen
Widerruft einen API-Schlüssel. Anfragen und SMTP-Anmeldungen mit seinem Secret schlagen ab sofort fehl.
/api-keys/{id}Erfordert einen API-Schlüssel mit dem Scope full. Sie können auch den Schlüssel löschen, mit dem Sie die Anfrage senden. Stellen Sie deshalb vorher sicher, dass Ihre Integration einen anderen Schlüssel hat. Ein gelöschter Schlüssel erscheint nicht mehr unter API-Schlüssel auflisten, und sein Name wird für einen neuen Schlüssel frei. Bereits mit dem Schlüssel gesendete E-Mails sind nicht betroffen.
Pfadparameter
idstringerforderlichRückgabe
objectstringapi_key.idstringnamestringdeletedbooleantrue.{
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Back office",
"deleted": true
}{
"error": "API key not found"
}