Documentação

Comece com segurança no Postline

Verificação de domínio, acesso à API, envio em sandbox, suppression e eventos de entrega.

Abrir referência da API

Checklist de produção

  • Verifique a propriedade do domínio From.
  • Publique o registro DKIM fornecido e autorize a infraestrutura de return-path através do SPF.
  • Configure o alinhamento DMARC e analise o resultado antes de habilitar o envio em produção.
  • Use uma chave de teste com escopo limitado em sandbox e uma chave live separada em produção.
  • Processe os webhooks de bounce e complaint de forma idempotente e respeite as decisões de suppression.
POST /v1/emails

Solicitação / Resposta

SolicitaçãocURL
curl --request POST 'https://api.srs-postline.com/v1/emails' \
  --header 'Authorization: Bearer srs_live_...' \
  --header 'Idempotency-Key: order_4821' \
  --header 'Content-Type: application/json' \
  --data-raw '{
    "from": "Postline <info@example.com>",
    "to": ["user@example.net"],
    "subject": "Your order is ready",
    "html": "<p>Order #4821 is ready.</p>",
    "text": "Order #4821 is ready."
  }'
Resposta202 Accepted
HTTP/1.1 202 Accepted
Content-Type: application/json

{
  "id": "msg_01JPOSTLINEEXAMPLE",
  "status": "queued",
  "created_at": "2026-08-22T12:00:00Z"
}

Parâmetros de entrada

ParâmetroTipoObrigatórioDescriçãoExemplo
Authorizationheader · stringSimChave de API com escopo emitida pelo painel como token Bearer.Bearer srs_live_…
Idempotency-Keyheader · stringNãoIdentificador estável para um envio lógico; altamente recomendado.order_4821
fromstringSimNome e endereço do remetente em um domínio verificado.Postline <info@example.com>
tostring[]SimDe um a 100 endereços de e-mail de destinatários.["user@example.net"]
subjectstringSimAssunto da mensagem.Seu pedido está pronto
htmlstringNãoCorpo HTML. É obrigatório enviar html ou text.<p>…</p>
textstringNãoCorpo em texto simples. É obrigatório enviar text ou html.Pedido #4821…

Códigos de resposta

StatusHTTPDescrição
202AcceptedA mensagem entrou na fila; isso ainda não significa entrega na caixa de entrada.
400Bad RequestJSON inválido ou campos não compatíveis.
401UnauthorizedA chave de API é inválida, expirou ou foi revogada.
403ForbiddenFalta o scope ou o domínio do remetente não está verificado.
422Unprocessable EntityO destinatário está na lista de supressão.
429Too Many RequestsO limite de solicitações do projeto foi excedido.
Exemplo de erro422 Unprocessable Entity
HTTP/1.1 422 Unprocessable Entity
Content-Type: application/json

{
  "error": "recipient suppressed"
}

Terminologia de autenticação

O Postline assina as mensagens com DKIM. O SPF é uma política de autorização publicada no DNS. O DMARC avalia o alinhamento entre o domínio From visível e uma identidade SPF ou DKIM autenticada; SPF e DMARC não funcionam como assinaturas da mensagem.

O TLS protege os dados em trânsito entre os saltos compatíveis. O e-mail comum não possui criptografia de ponta a ponta, e o provedor do destinatário pode processar o conteúdo da mensagem.

Resultados de entrega

A aceitação de uma mensagem pelo servidor do destinatário não comprova a entrega na caixa de entrada. Trate accepted, deferred, hard bounce, soft bounce, complaint, suppressed, spam placement e inbox placement como resultados distintos.

Modelo de acesso atual

As chaves atuais usam srs_live_. Antes de verificar o domínio From, o remetente sandbox compartilhado só envia a membros do projeto. Depois valem cotas, suppression, limites de destinatários e controles de abuso. 202 significa enfileirado, não entregue.

Recursos de integração

Use o guia prático para pessoas e agentes de IA; o OpenAPI é a fonte de verdade dos campos.