# Proč SMTP vrací 535 Authentication failed?

> Opravte chybu „535 Authentication failed“ ze smtp.emailit.com. Heslem pro SMTP musí být aktivní API klíč Emailitu, ne heslo k vašemu účtu.

Tento článek pomůže, když SMTP relay Emailitu odmítne vaše přihlášení. Autentizace je prvním krokem každé SMTP relace, takže dokud neuspěje, nic se neodešle.

## Příznaky

- Váš klient hned po příkazu `AUTH` zaloguje `535 Authentication failed`.
- Frameworky ukazují zprávy jako `Invalid login`, `Username and Password not accepted` nebo `Failed to authenticate on SMTP server`.
- Méně často uvidíte `454 Temporary authentication failure`. Jde o dočasný problém na straně serveru: po chvíli to zkuste znovu.

## Příčina

SMTP Emailitu přijímá `AUTH PLAIN` a `AUTH LOGIN` a kontroluje jen heslo. Heslem musí být **API klíč**, který je ve workspace stále aktivní. Typické důvody selhání:

- **Použili jste heslo k webovému rozhraní** místo API klíče.
- **Klíč byl smazán** ve webovém rozhraní nebo přes API.
- **Klíč byl znovu vygenerován.** Nové vygenerování nahradí tajnou hodnotu a stará hodnota okamžitě přestane fungovat.
- **Hodnota se zkopírovala se znaky navíc**, například s mezerou na konci, zalomením řádku nebo uvozovkami kolem hodnoty v souboru `.env`.
- **Váš klient nabízí jen CRAM-MD5** nebo jiný mechanismus. Emailit podporuje jen PLAIN a LOGIN.

Uživatelské jméno se nekontroluje, ale používejte `emailit`, aby vaše konfigurace odpovídala dokumentaci.

## Řešení

1. **Podívejte se na výsledek serveru v logu.** Otevřete **Email API → Logs** a nastavte filtr **Source** na **SMTP**. Neúspěšný příkaz `AUTH` se stavem `535` se tu zobrazí, když klíč patřil do vašeho workspace, ale byl smazán. Pokud se nezobrazí nic, heslo neodpovídá vůbec žádnému klíči.

2. **Vytvořte nový API klíč.** Přejděte do **Email API → API Keys** a vyberte **Add API key**. Zvolte **Full Access**, nebo **Sending Only**, pokud je klíč jen pro odesílání. Klíč hned zkopírujte: zobrazí se jen jednou. Klíče mohou vytvářet jen administrátoři workspace. Viz [API klíče](/cs/docs/developers/api-keys/).

3. **Upravte nastavení SMTP.** Použijte tyto hodnoty a nic jiného:

```ini title=".env"
SMTP_HOST=smtp.emailit.com
SMTP_PORT=587
SMTP_USERNAME=emailit
SMTP_PASSWORD=secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

   Klíč nedávejte do uvozovek, pokud je váš načítač konfigurace neodstraňuje, a odstraňte mezery na konci.

4. **Zvolte PLAIN, nebo LOGIN.** Pokud vám klient umožňuje zvolit mechanismus, nastavte `PLAIN`, nebo `LOGIN`, případně ponechte automatickou volbu.

5. **Restartujte aplikaci a odešlete test.** Mnoho frameworků konfiguraci ukládá do mezipaměti, takže aplikaci restartujte nebo vymažte mezipaměť konfigurace. Úspěšné přihlášení vrací `235` a přijatá zpráva `250 2.0.0 OK: queued as em_…`.

Pokud autentizace už funguje, ale zpráva se odmítá, přečtěte si článek [Proč SMTP vrací 530 From domain not verified?](/cs/docs/kb/smtp-530-from-domain-not-verified/) Všechna nastavení na jednom místě najdete na stránce [Nastavení SMTP](/cs/docs/smtp/settings/).

## Stále si nevíte rady?

[Napište podpoře](/contact/) nebo se zeptejte na [Discordu](https://discord.emailit.com). Uveďte název API klíče (nikdy ne samotný klíč), čas neúspěšného pokusu a knihovnu, kterou používáte.

---
Zdroj: https://emailit.com/cs/docs/kb/smtp-535-authentication-failed/
