Chiavi API
Crea, elenca, rinomina e revoca le chiavi API di un workspace.
Crea una chiave API
Crea una chiave API e ne restituisce il secret.
/api-keysRichiede una chiave API full. Il secret in key viene restituito solo in questa risposta e quando rigeneri la chiave, quindi salvalo subito in un luogo sicuro. La chiave funziona anche come password SMTP. Per cosa consente ciascun permesso, vedi Autenticazione.
Parametri del corpo
namestringobbligatorioProduction web app. Deve essere univoco tra le chiavi del workspace.scopestringpredefinito: fullfull per l’accesso a tutti gli endpoint, oppure sending solo per gli endpoint di invio. Non si può cambiare in seguito.
sending_domain_idstringL’ID di un dominio di invio (dom_…) a cui limitare una chiave sending. La chiave potrà quindi inviare solo da indirizzi di quel dominio. Viene ignorato per le chiavi full.
Restituisce
Restituisce 201 con l’oggetto chiave API e il suo secret:
keystringsecret_. Usalo come token Bearer. Non viene più mostrato.curl -X POST https://api.emailit.com/v2/api-keys \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey"
}'const apiKey = await emailit.apiKeys.create({
name: 'Production web app',
scope: 'sending',
sending_domain_id: 'dom_4K468YrjOkR1wwdhqiO0G9XEUey',
});api_key = client.api_keys.create({
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
}){
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": null,
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z",
"key": "secret_Xq7pL2mN9vB4kR8tW1yZ6cH3jF5dS0aG"
}{
"error": "Invalid sending_domain_id. Domain not found in workspace"
}{
"error": "API key with this name already exists",
"existing": {
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Production web app"
}
}Recupera una chiave API
Recupera i dettagli di una chiave API. Il secret non è incluso.
/api-keys/{id}Richiede una chiave API full. Le chiavi eliminate non vengono trovate.
Parametri di percorso
idstringobbligatoriokey_…) o il suo nome. Codifica nell’URL i nomi che contengono spazi.Restituisce
Restituisce l’oggetto chiave API.
objectstringapi_key.idstringnamestringscopestringfull o sending.sending_domain_idstring | nullnull.last_used_atstring | nullnull se non è stata usata da quando è stata creata o rigenerata.created_atstringupdated_atstring{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z"
}{
"error": "API key not found"
}Elenca le chiavi API
Restituisce una pagina delle chiavi API del workspace, a partire dalla più recente.
/api-keysRichiede una chiave API full. Le chiavi eliminate e i secret non sono inclusi. Controlla last_used_at per trovare le chiavi che non usi più.
Parametri di query
pageintegerpredefinito: 1limitintegerpredefinito: 10searchstringmatchstringpredefinito: allall o or. Come si combinano i filtri qui sotto.orderstringdirectionstringasc o desc.Filtri
Aggiungi i filtri nella forma key.condition=value, ad esempio scope.exact=sending. Vedi Filtri e ordinamento.
| Chiave | Tipo | Note |
|---|---|---|
name |
string | |
scope |
string | full o sending. |
type |
string | Tipo di credenziale. Le chiavi create nel pannello o con l’API sono api. |
created_at |
date |
Ogni chiave di filtro è anche una chiave di ordinamento.
Restituisce
Restituisce un array data di oggetti chiave API con next_page_url e previous_page_url. Vedi Paginazione.
{
"data": [
{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z"
},
{
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Back office",
"scope": "full",
"sending_domain_id": null,
"last_used_at": null,
"created_at": "2026-09-02T14:21:07.613508Z",
"updated_at": "2026-09-02T14:21:07.613508Z"
}
],
"next_page_url": null,
"previous_page_url": null
}Aggiorna una chiave API
Rinomina una chiave API.
/api-keys/{id}Richiede una chiave API full. Si può cambiare solo il nome. Per cambiare il permesso o la limitazione a un dominio, crea una nuova chiave ed elimina questa. Per sostituire il secret, rigenera la chiave.
Parametri di percorso
idstringobbligatorioParametri del corpo
namestringobbligatorioRestituisce
Restituisce l’oggetto chiave API aggiornato.
{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app (EU)",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T12:10:33.000000Z"
}{
"error": "API key not found"
}{
"error": "Another API key with this name already exists"
}Rigenera una chiave API
Sostituisce il secret della chiave con uno nuovo. Il secret precedente smette subito di funzionare per le richieste API e per i nuovi accessi SMTP. La chiave mantiene ID, nome, permesso e dominio di invio, e last_used_at viene azzerato. Richiede una chiave API con il permesso full.
Il nuovo secret viene restituito solo in questa risposta. Salvalo subito, poi aggiorna ogni app e client SMTP che usava quello vecchio. Se rigeneri la chiave con cui fai questa richiesta, usa il nuovo secret per le richieste successive.
/api-keys/{id}/regenerateParametri di percorso
idstringobbligatoriokey_…) o il nome della chiave.Restituisce
Restituisce l’oggetto chiave API con il nuovo secret in key.
keystringsecret_ seguito da 32 lettere e cifre. Viene mostrato una sola volta.scopestringfull o sending.sending_domain_idstring | nullsending, oppure null.last_used_atnullnull dopo una rigenerazione.Restituisce 404 se nessuna chiave API attiva corrisponde a id.
{
"object": "api_key",
"id": "key_3t4p05pmtgBssZzXRT0QmJn3UgH",
"name": "Production server",
"key": "secret_tbgPKVFk7QMi1nneTKdFcUWTyh8XoPz3",
"scope": "sending",
"sending_domain_id": "dom_3bTLTaNUAcCiXuokxifeIYdFOYf",
"last_used_at": null,
"created_at": "2026-09-12 08:01:44.120931+00",
"updated_at": "2026-10-01T13:15:07.402881Z"
}{
"error": "API key not found"
}Elimina una chiave API
Revoca una chiave API. Da questo momento le richieste e gli accessi SMTP con il suo secret non riescono.
/api-keys/{id}Richiede una chiave API full. Puoi eliminare anche la chiave con cui stai chiamando, quindi assicurati prima che la tua integrazione abbia un’altra chiave. Una chiave eliminata non compare più in Elenca le chiavi API e il suo nome torna disponibile per una nuova chiave. Le email già inviate con la chiave non ne risentono.
Parametri di percorso
idstringobbligatorioRestituisce
objectstringapi_key.idstringnamestringdeletedbooleantrue.{
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Back office",
"deleted": true
}{
"error": "API key not found"
}