# ¿Por qué SMTP devuelve 535 Authentication failed?

> Soluciona el error «535 Authentication failed» de smtp.emailit.com. La contraseña SMTP debe ser una clave de API de Emailit activa, no la contraseña de tu cuenta.

Este artículo te ayuda cuando el SMTP relay de Emailit rechaza tu inicio de sesión. La autenticación es el primer paso de cada sesión SMTP, así que no se envía nada hasta que se completa correctamente.

## Síntomas

- Tu cliente registra `535 Authentication failed` justo después del comando `AUTH`.
- Los frameworks muestran mensajes como `Invalid login`, `Username and Password not accepted` o `Failed to authenticate on SMTP server`.
- Con menos frecuencia ves `454 Temporary authentication failure`. Es un problema temporal del servidor: reintenta tras una breve espera.

## Causa

El SMTP de Emailit acepta `AUTH PLAIN` y `AUTH LOGIN` y solo comprueba la contraseña. La contraseña debe ser una **clave de API** que siga activa en el espacio de trabajo. Motivos típicos del fallo:

- **Usaste la contraseña del panel** en lugar de una clave de API.
- **La clave se eliminó** en el panel o mediante la API.
- **La clave se regeneró.** Al regenerarla se sustituye el secreto, y el valor antiguo deja de funcionar de inmediato.
- **El valor se copió con caracteres de más**, como un espacio al final, un salto de línea o comillas alrededor en un archivo `.env`.
- **Tu cliente solo ofrece CRAM-MD5** u otro mecanismo. Emailit solo admite PLAIN y LOGIN.

El usuario no se comprueba, pero usa `emailit` para que tu configuración coincida con la documentación.

## Solución

1. **Consulta el veredicto del servidor en Logs.** Abre **Email API → Logs** y filtra **Source** por **SMTP**. Ahí aparece un `AUTH` fallido con el estado `535` cuando la clave pertenecía a tu espacio de trabajo pero se ha eliminado. Si no aparece nada, la contraseña no coincide con ninguna clave.

2. **Crea una clave de API nueva.** Ve a **Email API → API Keys** y selecciona **Add API key**. Elige **Full Access**, o **Sending Only** si la clave es solo para enviar. Copia la clave ahora: solo se muestra una vez. Solo los administradores del espacio de trabajo pueden crear claves. Consulta [Claves de API](/es/docs/developers/api-keys/).

3. **Actualiza tu configuración SMTP.** Usa estos valores y ningún otro:

```ini title=".env"
SMTP_HOST=smtp.emailit.com
SMTP_PORT=587
SMTP_USERNAME=emailit
SMTP_PASSWORD=secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

   No pongas la clave entre comillas salvo que tu cargador de configuración las elimine, y quita los espacios en blanco del final.

4. **Elige PLAIN o LOGIN.** Si tu cliente te deja elegir el mecanismo, configúralo como `PLAIN` o `LOGIN`, o déjalo en automático.

5. **Reinicia y envía una prueba.** Muchos frameworks guardan la configuración en caché, así que reinicia la aplicación o borra su caché de configuración. Un inicio de sesión correcto devuelve `235`, y el mensaje aceptado devuelve `250 2.0.0 OK: queued as em_…`.

Si la autenticación ya funciona pero el mensaje se rechaza, consulta [¿Por qué SMTP devuelve 530 From domain not verified?](/es/docs/kb/smtp-530-from-domain-not-verified/). Para ver toda la configuración en un solo lugar, consulta [Configuración SMTP](/es/docs/smtp/settings/).

## ¿Sigues teniendo problemas?

[Contacta con soporte](/contact/) o pregunta en [Discord](https://discord.emailit.com). Comparte el nombre de la clave de API (nunca la clave en sí), la hora del intento fallido y la biblioteca que usas.

---
Fuente: https://emailit.com/es/docs/kb/smtp-535-authentication-failed/
