Chaves de API
Crie, liste, renomeie e revogue as chaves de API de um workspace.
Criar uma chave de API
Cria uma chave de API e retorna o segredo dela.
/api-keysRequer uma chave de API com escopo full. O segredo em key é retornado apenas nesta resposta e quando você regenera a chave, então guarde-o com segurança imediatamente. A chave também funciona como senha SMTP. Consulte Autenticação para saber o que cada escopo permite.
Parâmetros do corpo
namestringobrigatórioProduction web app. Deve ser único entre as chaves do workspace.scopestringpadrão: fullfull para acesso a todos os endpoints, ou sending apenas para os endpoints de envio. Não pode ser alterado depois.
sending_domain_idstringO ID de um domínio de envio (dom_…) ao qual restringir uma chave sending. A chave passa a enviar apenas de endereços desse domínio. Ignorado em chaves full.
Retorno
Retorna 201 com o objeto de chave de API e o segredo dela:
keystringsecret_. Use-o como bearer token. Ele nunca é exibido de novo.curl -X POST https://api.emailit.com/v2/api-keys \
-H "Authorization: Bearer $EMAILIT_API_KEY" \
-H "Content-Type: application/json" \
-d '{
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey"
}'const apiKey = await emailit.apiKeys.create({
name: 'Production web app',
scope: 'sending',
sending_domain_id: 'dom_4K468YrjOkR1wwdhqiO0G9XEUey',
});api_key = client.api_keys.create({
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
}){
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": null,
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z",
"key": "secret_Xq7pL2mN9vB4kR8tW1yZ6cH3jF5dS0aG"
}{
"error": "Invalid sending_domain_id. Domain not found in workspace"
}{
"error": "API key with this name already exists",
"existing": {
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Production web app"
}
}Obter uma chave de API
Obtém os detalhes de uma chave de API. O segredo não é incluído.
/api-keys/{id}Requer uma chave de API com escopo full. Chaves excluídas não são encontradas.
Parâmetros de caminho
idstringobrigatóriokey_…) ou o nome dela. Codifique para URL os nomes com espaços.Retorno
Retorna o objeto de chave de API.
objectstringapi_key.idstringnamestringscopestringfull ou sending.sending_domain_idstring | nullnull.last_used_atstring | nullnull se ela não foi usada desde que foi criada ou regenerada.created_atstringupdated_atstring{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z"
}{
"error": "API key not found"
}Listar chaves de API
Retorna uma página das chaves de API do workspace, das mais recentes para as mais antigas.
/api-keysRequer uma chave de API com escopo full. Chaves excluídas e segredos não são incluídos. Confira last_used_at para encontrar as chaves que você não usa mais.
Parâmetros de consulta
pageintegerpadrão: 1limitintegerpadrão: 10searchstringmatchstringpadrão: allall ou or. Como os filtros abaixo se combinam.orderstringdirectionstringasc ou desc.Filtros
Adicione filtros no formato key.condition=value, por exemplo scope.exact=sending. Consulte Filtragem.
| Chave | Tipo | Observações |
|---|---|---|
name |
string | |
scope |
string | full ou sending. |
type |
string | Tipo de credencial. As chaves criadas no painel ou pela API são api. |
created_at |
date |
Todas as chaves também são chaves de ordenação.
Retorno
Retorna um array data de objetos de chave de API, com next_page_url e previous_page_url. Consulte Paginação.
{
"data": [
{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T09:40:18.204917Z"
},
{
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Back office",
"scope": "full",
"sending_domain_id": null,
"last_used_at": null,
"created_at": "2026-09-02T14:21:07.613508Z",
"updated_at": "2026-09-02T14:21:07.613508Z"
}
],
"next_page_url": null,
"previous_page_url": null
}Atualizar uma chave de API
Renomeia uma chave de API.
/api-keys/{id}Requer uma chave de API com escopo full. Apenas o nome pode mudar. Para alterar o escopo ou a restrição de domínio, crie uma nova chave e exclua esta. Para substituir o segredo, regenere a chave.
Parâmetros de caminho
idstringobrigatórioParâmetros do corpo
namestringobrigatórioRetorno
Retorna o objeto de chave de API atualizado.
{
"object": "api_key",
"id": "key_4KEaYMnfrxQGkuB0svwiuyt0ZhB",
"name": "Production web app (EU)",
"scope": "sending",
"sending_domain_id": "dom_4K468YrjOkR1wwdhqiO0G9XEUey",
"last_used_at": "2026-10-01T11:58:02.000000Z",
"created_at": "2026-10-01T09:40:18.204917Z",
"updated_at": "2026-10-01T12:10:33.000000Z"
}{
"error": "API key not found"
}{
"error": "Another API key with this name already exists"
}Regenerar uma chave de API
Substitui o segredo da chave por um novo. O segredo anterior para de funcionar imediatamente para requisições à API e novos logins SMTP. A chave mantém o ID, o nome, o escopo e o domínio de envio, e last_used_at é zerado. Requer uma chave de API com escopo full.
O novo segredo é retornado apenas nesta resposta. Guarde-o imediatamente e depois atualize todos os apps e clientes SMTP que usavam o antigo. Se você regenerar a própria chave que faz esta requisição, use o novo segredo nas requisições seguintes.
/api-keys/{id}/regenerateParâmetros de caminho
idstringobrigatóriokey_…) ou o nome da chave.Retorno
Retorna o objeto de chave de API com o novo segredo em key.
keystringsecret_ seguido de 32 letras e dígitos. Exibido uma única vez.scopestringfull ou sending.sending_domain_idstring | nullsending está limitada, ou null.last_used_atnullnull depois de uma regeneração.Retorna 404 se nenhuma chave de API ativa corresponder a id.
{
"object": "api_key",
"id": "key_3t4p05pmtgBssZzXRT0QmJn3UgH",
"name": "Production server",
"key": "secret_tbgPKVFk7QMi1nneTKdFcUWTyh8XoPz3",
"scope": "sending",
"sending_domain_id": "dom_3bTLTaNUAcCiXuokxifeIYdFOYf",
"last_used_at": null,
"created_at": "2026-09-12 08:01:44.120931+00",
"updated_at": "2026-10-01T13:15:07.402881Z"
}{
"error": "API key not found"
}Excluir uma chave de API
Revoga uma chave de API. A partir de agora, requisições e logins SMTP com o segredo dela falham.
/api-keys/{id}Requer uma chave de API com escopo full. Você pode excluir a própria chave com que está fazendo a chamada, então garanta antes que a sua integração tenha outra chave. Uma chave excluída deixa de aparecer em Listar chaves de API, e o nome dela fica livre para uma nova chave. Os e-mails já enviados com a chave não são afetados.
Parâmetros de caminho
idstringobrigatórioRetorno
objectstringapi_key.idstringnamestringdeletedbooleantrue.{
"object": "api_key",
"id": "key_4Kw6E8FodRivXbJlwPdn79gOxi1",
"name": "Back office",
"deleted": true
}{
"error": "API key not found"
}