technique · réponse sourcée
Comment obtenir une clé API Resend pour envoyer des e-mails
Pour obtenir une clé API Resend, créez un compte Resend, ouvrez la section API Keys du tableau de bord et cliquez sur Create API Key. Vous devrez nommer la clé et choisir son niveau de permission, après quoi la clé secrète s’affichera une seule fois.
Création du compte
Commencez par créer un compte sur resend.com. Une fois authentifié, vous devez vérifier votre identité et votre adresse e-mail pour accéder au tableau de bord. Les nouveaux comptes démarrent généralement sur une offre gratuite qui autorise un nombre limité d’e-mails par jour. Assurez-vous que votre compte est entièrement activé avant de générer des identifiants pour votre application.
Générer la clé
Ouvrez l’onglet API Keys dans la barre latérale gauche du tableau de bord Resend. Cliquez sur le bouton Create API Key. Vous pouvez donner un nom à la clé pour vous organiser, par exemple Production ou Staging. Vous pouvez choisir entre Full Access pour toutes les opérations ou Restricted Access pour limiter la clé à certaines actions. Une fois la clé générée, copiez-la immédiatement, car elle ne sera plus affichée.
Utiliser la clé
Stockez la clé API dans une variable d’environnement comme RESEND_API_KEY pour éviter d’écrire des secrets en dur dans votre code source. Utilisez le SDK Resend pour Node.js, Python ou un autre langage pris en charge pour initialiser le client. Passez la clé au constructeur pour authentifier vos requêtes. Si vous gérez plusieurs domaines, vérifiez que la clé dispose des permissions nécessaires pour envoyer depuis ces domaines vérifiés.
Vérification du domaine
Une clé API seule ne suffit pas pour envoyer en production. Vous devez ajouter votre domaine dans la section Domains et configurer les enregistrements DNS requis. Il s’agit d’ajouter des enregistrements TXT et CNAME chez votre fournisseur DNS pour activer SPF et DKIM. Vous pouvez utiliser les outils gratuits de SendHQ sur https://sendhq.cc/tools pour vous aider à gérer votre infrastructure e-mail et sa configuration technique.
Rotation et sécurité des clés
Si une clé est compromise, révoquez-la immédiatement depuis le tableau de bord et générez-en une nouvelle. Mettez en place une politique de rotation pour renouveler les clés périodiquement. Évitez de committer des clés dans des dépôts publics comme GitHub. Utilisez un gestionnaire de secrets ou des fichiers d’environnement chiffrés pour préserver la sécurité de votre pipeline d’e-mails transactionnels.
Les questions que posent les équipes
Puis-je créer plusieurs clés API ?
Oui, Resend vous permet de créer plusieurs clés pour différents environnements ou membres de l’équipe, afin de garder un contrôle fin sur les accès.
Que se passe-t-il si je perds ma clé API ?
Resend ne conserve pas la clé en clair après sa création. Si vous la perdez, vous devez supprimer la clé existante et en générer une nouvelle.
La génération d’une clé API est-elle payante ?
La génération de clés API est gratuite. Les coûts dépendent du volume d’e-mails envoyés, selon la formule tarifaire choisie.
Sources primaires
- Documentation Resend — Resend
- Tarifs de Resend — Resend