技術解説 · 出典付きの回答
メール送信用のResend APIキーを取得する方法
Resend APIキーを取得するには、Resendのアカウントに登録し、ダッシュボードのAPI Keysセクションに移動して、Create API Keyをクリックします。キーの名前と権限レベルを選ぶよう求められ、その後シークレットキーが一度だけ表示されます。
アカウントの設定
まず resend.com でアカウントを作成します。ログインしたら、ダッシュボードにアクセスするために本人確認とメールアドレスの確認を行う必要があります。新しいアカウントは通常、1日あたりの送信数が制限された無料プランから始まります。アプリケーション用の認証情報を発行する前に、アカウントが完全に有効化されていることを確認してください。
キーの発行
Resendダッシュボードの左サイドバーにあるAPI Keysタブに移動し、Create API Keyボタンをクリックします。管理しやすいように、ProductionやStagingといった名前をキーに付けられます。すべての操作が可能なFull Accessと、キーを特定の操作に限定するRestricted Accessのいずれかを選べます。キーは再表示されないため、発行されたらすぐにコピーしてください。
キーの組み込み
ソースコードに秘密情報をハードコードしないよう、APIキーは RESEND_API_KEY などの環境変数に保存します。Node.js、Pythonなど、サポートされている言語のResend SDKを使ってクライアントを初期化します。キーをコンストラクターに渡してリクエストを認証します。複数のドメインを管理している場合は、それらの検証済みドメインから送信するのに必要な権限がキーにあることを確認してください。
ドメイン検証
本番環境での送信には、APIキーだけでは不十分です。Domainsセクションでドメインを追加し、必要なDNSレコードを設定する必要があります。具体的には、SPFとDKIMを有効にするために、DNSプロバイダーでTXTレコードとCNAMEレコードを追加します。メールインフラと技術的な設定の管理には、https://sendhq.cc/tools にあるSendHQの無料ツールも活用できます。
キーのローテーションとセキュリティ
キーが漏えいした場合は、ダッシュボードからすぐに無効化し、新しいキーを発行してください。キーを定期的に更新するローテーションのポリシーを導入しましょう。GitHubなどの公開リポジトリにキーをコミットしないでください。トランザクションメールのパイプラインの安全性を保つには、シークレットマネージャーや暗号化された環境ファイルを使います。
よく寄せられる質問
APIキーは複数作成できますか?
はい。Resendでは、環境やチームメンバーごとに複数のキーを作成でき、アクセスをきめ細かく管理できます。
APIキーを紛失した場合はどうなりますか?
Resendは作成後にキーの平文を保存しません。紛失した場合は、既存のキーを削除して新しいキーを発行する必要があります。
APIキーの発行に費用はかかりますか?
APIキーの発行は無料です。費用は、選択した料金プランに基づき、送信したメールの量に応じて発生します。
一次情報源
- Resendドキュメント — Resend
- Resendの料金 — Resend