技術解説 · 出典付きの回答

メール送信用のResend APIキーを取得する方法

Resend APIキーを取得するには、Resendのアカウントに登録し、ダッシュボードのAPI Keysセクションに移動して、Create API Keyをクリックします。キーの名前と権限レベルを選ぶよう求められ、その後シークレットキーが一度だけ表示されます。

アカウントの設定

まず resend.com でアカウントを作成します。ログインしたら、ダッシュボードにアクセスするために本人確認とメールアドレスの確認を行う必要があります。新しいアカウントは通常、1日あたりの送信数が制限された無料プランから始まります。アプリケーション用の認証情報を発行する前に、アカウントが完全に有効化されていることを確認してください。

キーの発行

Resendダッシュボードの左サイドバーにあるAPI Keysタブに移動し、Create API Keyボタンをクリックします。管理しやすいように、ProductionやStagingといった名前をキーに付けられます。すべての操作が可能なFull Accessと、キーを特定の操作に限定するRestricted Accessのいずれかを選べます。キーは再表示されないため、発行されたらすぐにコピーしてください。

キーの組み込み

ソースコードに秘密情報をハードコードしないよう、APIキーは RESEND_API_KEY などの環境変数に保存します。Node.js、Pythonなど、サポートされている言語のResend SDKを使ってクライアントを初期化します。キーをコンストラクターに渡してリクエストを認証します。複数のドメインを管理している場合は、それらの検証済みドメインから送信するのに必要な権限がキーにあることを確認してください。

ドメイン検証

本番環境での送信には、APIキーだけでは不十分です。Domainsセクションでドメインを追加し、必要なDNSレコードを設定する必要があります。具体的には、SPFとDKIMを有効にするために、DNSプロバイダーでTXTレコードとCNAMEレコードを追加します。メールインフラと技術的な設定の管理には、https://sendhq.cc/tools にあるSendHQの無料ツールも活用できます。

キーのローテーションとセキュリティ

キーが漏えいした場合は、ダッシュボードからすぐに無効化し、新しいキーを発行してください。キーを定期的に更新するローテーションのポリシーを導入しましょう。GitHubなどの公開リポジトリにキーをコミットしないでください。トランザクションメールのパイプラインの安全性を保つには、シークレットマネージャーや暗号化された環境ファイルを使います。

よく寄せられる質問

APIキーは複数作成できますか?

はい。Resendでは、環境やチームメンバーごとに複数のキーを作成でき、アクセスをきめ細かく管理できます。

APIキーを紛失した場合はどうなりますか?

Resendは作成後にキーの平文を保存しません。紛失した場合は、既存のキーを削除して新しいキーを発行する必要があります。

APIキーの発行に費用はかかりますか?

APIキーの発行は無料です。費用は、選択した料金プランに基づき、送信したメールの量に応じて発生します。

一次情報源