技术解析 · 附来源的解答
如何获取用于发送邮件的 Resend API 密钥
要获取 Resend API 密钥,请注册 Resend 账户,进入控制台中的“API Keys”部分,然后点击“Create API Key”。系统会提示您为密钥命名并选择权限级别,之后密钥只会显示一次。
账户设置
首先在 resend.com 创建账户。登录后,您必须验证身份和邮箱地址才能访问控制台。新账户通常从免费套餐开始,每天可发送的邮件数量有限。在为应用生成凭据之前,请确保您的账户已完全激活。
生成密钥
在 Resend 控制台左侧边栏中进入“API Keys”标签页,点击“Create API Key”按钮。您可以为密钥指定一个名称以便管理,例如 Production 或 Staging。您可以选择“Full Access”以允许所有操作,或选择“Restricted Access”将密钥限制为特定操作。密钥生成后请立即复制,因为它不会再次显示。
使用密钥
将 API 密钥存储在 RESEND_API_KEY 等环境变量中,避免在源代码中硬编码机密信息。使用适用于 Node.js、Python 或其他受支持语言的 Resend SDK 初始化客户端,并将密钥传入构造函数以对请求进行身份验证。如果您管理多个域名,请确保该密钥拥有从这些已验证域名发信所需的权限。
域名验证
仅有 API 密钥还不足以在生产环境中发信。您必须在“Domains”部分添加域名并配置所需的 DNS 记录,也就是在 DNS 服务商处添加 TXT 和 CNAME 记录以启用 SPF 和 DKIM。您可以使用 https://sendhq.cc/tools 上的 SendHQ 免费工具来帮助管理邮件基础设施和技术配置。
密钥轮换与安全
如果密钥泄露,请立即在控制台中将其吊销并生成新密钥。制定轮换策略,定期更新密钥。避免将密钥提交到 GitHub 等公共代码仓库。使用密钥管理器或加密的环境文件来保障事务性邮件管道的安全。
团队常问的问题
可以创建多个 API 密钥吗?
可以。Resend 允许您为不同环境或团队成员创建多个密钥,从而对访问权限进行精细控制。
如果丢失了 API 密钥怎么办?
Resend 在创建密钥后不会保存其明文。如果丢失,您必须删除现有密钥并生成一个新密钥。
生成 API 密钥需要付费吗?
生成 API 密钥是免费的。费用取决于所选定价套餐下的邮件发送量。