# API de envio de e-mails

## 1. Gerar a chave

No painel, acesse **API key** e escolha **Generate key**. Copie a chave imediatamente: por segurança, ela não é exibida outra vez. Gerar outra chave revoga a anterior.

## 2. Enviar uma mensagem

`POST https://conecteimob.com.br/api/v1/email/send`

Envie a chave no cabeçalho `Authorization` (preferido) ou `X-API-Key`:

```bash
curl -X POST "https://conecteimob.com.br/api/v1/email/send" \
  -H "Authorization: Bearer conectei_live_sua_chave" \
  -H "Content-Type: application/json" \
  -d '{
    "from": "seu-alias@conecteimob.com.br",
    "to": "cliente@exemplo.com",
    "subject": "Bem-vindo!",
    "text": "Olá! Acesse https://exemplo.com para começar.",
    "html": "<h1>Bem-vindo!</h1><p><a href=\"https://exemplo.com\">Começar agora</a></p>"
  }'
```

`from`, `to` e `subject` são obrigatórios. Use `title` no lugar de `subject` se preferir. Informe ao menos `text` ou `html`; quando só `text` é enviado, links `http/https` são convertidos em links no HTML automaticamente.

`to`, `cc` e `bcc` aceitam um e-mail, uma lista de e-mails ou uma string separada por vírgulas. `replyTo` é opcional. O `from` precisa ser um endereço ativo criado no mesmo painel que gerou a chave.

## Resposta

Em caso de sucesso a API responde `202`:

```json
{
  "success": true,
  "message": {
    "id": "uuid-da-mensagem",
    "createdAt": "2026-08-19T12:00:00.000Z",
    "providerId": "id-do-mailgun"
  }
}
```

Erros comuns: `401` para chave ausente/inválida, `403` para remetente que não pertence à chave ou expirou, `400` para body inválido e `502` quando o provedor de e-mail não consegue enviar.

Não exponha a API key no frontend, repositórios públicos ou código JavaScript do navegador. Use-a somente em variáveis de ambiente de um servidor confiável. A rota aceita CORS para facilitar integrações, mas a chave deve continuar no backend.
