# Nastavení SMTP

> Reference SMTP relay Emailitu – hostitel, porty a režimy TLS, autentizace, pravidla pro adresu odesílatele, velikost zprávy, limity rychlosti a výměna hesla.

Tato nastavení použijte k připojení aplikace, frameworku nebo zařízení k SMTP relay Emailitu. Všechny hodnoty tady platí pro všechny tarify.

## Server a přístupové údaje

| Nastavení | Hodnota |
| --- | --- |
| Hostitel | `smtp.emailit.com` |
| Port | `587` (doporučený). Viz [Porty a šifrování](#ports-and-encryption). |
| Šifrování | STARTTLS na portech 587, 2525, 2587 a 25. Implicitní TLS na portu 465. |
| Autentizace | `AUTH PLAIN` nebo `AUTH LOGIN` |
| Uživatelské jméno | `emailit` |
| Heslo | [API klíč](/cs/docs/developers/api-keys/) z vašeho workspace, začíná na `secret_` |

Stránka každého API klíče v **Email API → API Keys** ukazuje tyto hodnoty v panelu **SMTP Info**.

## Porty a šifrování

| Port | Šifrování | Kdy ho použít |
| --- | --- | --- |
| `587` | STARTTLS | Výchozí volba pro aplikace. Použijte ho, pokud ho vaše síť neblokuje. |
| `465` | Implicitní TLS | Když váš klient nabízí jen „SSL“, nebo vyžaduje TLS od prvního bajtu. |
| `2525` | STARTTLS | Když váš hosting nebo síť blokuje port 587, což někteří poskytovatelé hostingu a cloudu dělají. |
| `2587` | STARTTLS | Druhá alternativa, když jsou blokované porty 587 i 2525. |
| `25` | STARTTLS | Předávání mezi servery. Mnoho poskytovatelů připojení a cloudu odchozí port 25 blokuje, proto dejte přednost portu 587. |

Porty se STARTTLS začínají nešifrovaně a na TLS přejdou po příkazu `STARTTLS`. Port 465 je šifrovaný od začátku. Režim musí odpovídat portu: implicitní TLS na portu 587 nebo STARTTLS na portu 465 selže při navazování spojení.

> **Vyžadujte TLS ve svém klientovi:** Relay nabízí TLS na každém portu, ale nevynucuje ho. Pokud je váš klient nastavený na „bez šifrování“, pošle váš API klíč jako prostý text. Vždy zapněte STARTTLS nebo TLS a připojujte se k `smtp.emailit.com` podle názvu, aby certifikát odpovídal.

## Autentizace

- **Metody.** `AUTH PLAIN` a `AUTH LOGIN`. `CRAM-MD5` se nepodporuje.
- **Uživatelské jméno.** Použijte `emailit`. Emailit určí workspace jen podle hesla, takže uživatelské jméno se nekontroluje.
- **Heslo.** Celý API klíč. Fungují klíče **Full Access** i **Sending Only**. Klíč **Sending Only** omezený na jednu doménu může odesílat jen poštu, jejíž adresa odesílatele je na této doméně.
- **Bez přihlášení.** Relay spojení přijme, ale vaše příjemce odmítne s `530 Authentication required`.

Chybný, smazaný nebo znovu vygenerovaný klíč vrací `535 Authentication failed`.

## Pravidla pro adresu odesílatele

Emailit určuje, kterou odesílací doménu zpráva použije, podle její hlavičky `From`, ne podle odesílatele v obálce (`MAIL FROM`).

- **Ověřená doména.** Každá adresa v hlavičce `From` musí být na ověřené odesílací doméně workspace. Jinak se zpráva odmítne s `530 From/Sender domain is not verified for this workspace`.
- **Přesná shoda.** Domény se porovnávají bez ohledu na velikost písmen, ale subdomény jsou samostatné domény: pokud chcete odesílat z `alerts@mail.acme.com`, ověřte `mail.acme.com`.
- **Omezené klíče.** S klíčem omezeným na jednu doménu se adresa odesílatele na jakékoli jiné doméně odmítne s `530 API key is restricted to sending domain`.
- **Pozastavené domény.** Pokud [kondice odesílání](/cs/docs/deliverability/sending-health/) doménu pozastavila, zprávy se odmítají s `550 Sending from this domain is paused`.
- **Odesílatel v obálce.** Adresa `MAIL FROM` se nekontroluje. Emailit ji nahradí adresou pro nedoručené zprávy na subdoméně return path vaší domény, takže se zprávy o nedoručení vracejí do Emailitu.

## Velikost zprávy

Maximální velikost zprávy je **40 MB**, měřeno na zprávě tak, jak se přenáší, včetně zakódovaných příloh. Kódování Base64 zvětší přílohy zhruba o třetinu. Relay limit neohlašuje rozšířením `SIZE`, takže klient se o něm dozví až po odeslání zprávy: odpověď je `552 Message too large (maximum size 40MB)`.

Počet příjemců na zprávu nemá pevný limit.

## Limity rychlosti

SMTP a e-mailové API sdílejí jednu sadu limitů odesílání na workspace. Nové workspace začínají na **2 zprávách za sekundu** a **5 000 zprávách denně**. Denní počet se obnovuje o půlnoci UTC.

Přes SMTP je jednotkou jedna transakce: jedna zpráva bez ohledu na počet příjemců. Emailit limity kontroluje, když klient pošle `MAIL FROM`, a po přijetí zprávu započítá do denního limitu. Když limit překročíte, odpověď je dočasná `452` a většina klientů to později zkusí znovu:

```text
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)
```

Workspace s tarifem Pro a Business dostávají automatická navýšení podle kondice odesílání. Každý workspace může požádat o víc v panelu **Sending Limits** na úvodní stránce webového rozhraní. Viz [Limity a kvóty](/cs/docs/limits/).

## Režim sandbox

Dokud váš workspace nemá [produkční přístup](/cs/docs/workspaces/production-access/), může posílat jen na e-mailové adresy účtů členů workspace. Ostatní příjemci se odmítnou, když klient pošle `RCPT TO`:

```text
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.
```

## Kredity

Každý příjemce stojí 1 kredit. Přes SMTP se kredity účtují, když Emailit zpracovává jednotlivé e-maily, ne když relay zprávu přijme. Pokud workspace kredity dojdou, relay zprávu i tak přijme, ale e-maily se **zadrží**. Dokupte [kredity](/cs/docs/billing/credits/) a zadržené e-maily [odešlete znovu](/cs/docs/email-api/retry-and-forward/).

## Vyměňte heslo SMTP

Heslo SMTP je API klíč, takže jeho výměna znamená nahrazení klíče. Pokud chcete přejít bez přerušení pošty, nejdřív vytvořte nový klíč:

1. **Vytvořte klíč.** V **Email API → API Keys** vyberte **Add API key**, pojmenujte ho například `SMTP – web app` a zkopírujte ho. Zobrazí se jen jednou.

2. **Aktualizujte své aplikace.** Nahraďte heslo SMTP všude, kde se používá starý klíč, a aplikace restartujte nebo znovu nasaďte.

3. **Zkontrolujte nový klíč.** Pošlete testovací zprávu a pak v **Email API → Logs** ověřte, že požadavky přes SMTP používají nový klíč a starý nemá žádné nedávné požadavky.

4. **Smažte starý klíč.** Otevřete starý klíč a vyberte **Delete**.

Pokud klíč unikl, otevřete ho a místo toho vyberte **Regenerate**. Starý tajný klíč okamžitě přestane fungovat, takže každá aplikace, která ho používá, bude selhávat s `535`, dokud ji neaktualizujete. Klíč můžete znovu vygenerovat i endpointem [Nové vygenerování API klíče](/cs/docs/api-reference/api-keys/regenerate/).

## Nastavení frameworků

**Node.js**

```javascript title="mailer.js"
import nodemailer from 'nodemailer';

export const transporter = nodemailer.createTransport({
  host: 'smtp.emailit.com',
  port: 587,
  secure: false,      // STARTTLS; use true only with port 465
  requireTLS: true,   // never send the key unencrypted
  auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});
```

**Python**

```python title="settings.py"
import os

EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True  # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"
```

**PHP**

```bash title=".env"
# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587
```

Podrobné návody pro konkrétní frameworky a platformy najdete na stránkách [Laravel](/cs/docs/frameworks/laravel/), [WordPress](/cs/docs/frameworks/wordpress/), [Rails](/cs/docs/frameworks/rails/) a v dalších [návodech pro frameworky](/cs/docs/sdks/).

## Související

- [Přehled SMTP relay](/cs/docs/smtp/)
- [Hlavičky a odpovědi SMTP](/cs/docs/smtp/headers/)
- [Řešení problémů se SMTP](/cs/docs/smtp/troubleshooting/)
- [API klíče](/cs/docs/developers/api-keys/)

---
Zdroj: https://emailit.com/cs/docs/smtp/settings/
