# Pourquoi SMTP renvoie-t-il l’erreur 530 From domain not verified ?

> Corrigez les erreurs « 530 From/Sender domain is not verified for this workspace » et « API key is restricted to sending domain » du SMTP d’Emailit.

Cet article explique pourquoi le relais SMTP d’Emailit refuse un message une fois son contenu envoyé, et comment corriger l’adresse `From` ou la clé API pour qu’il soit accepté.

## Symptômes

Le relais accepte votre authentification et vos destinataires, puis rejette le message après `DATA` avec l’une de ces réponses :

- `530 From/Sender domain is not verified for this workspace. From: …`
- `530 API key is restricted to sending domain: acme.com. From/Sender address must use this domain. From: …`
- `550 Sending from this domain is paused`

La tentative rejetée apparaît aussi dans **Email API → Logs**, avec la source **SMTP** et la commande `DATA`.

## Cause

Emailit détermine le domaine d’envoi à partir de l’**en-tête `From`** de votre message, et non de l’enveloppe `MAIL FROM`. Chaque adresse de l’en-tête `From` doit utiliser un domaine vérifié dans le même espace de travail que la clé API. Le message est rejeté dans les cas suivants :

- **Le domaine n’est pas ajouté ou n’est pas vérifié** dans cet espace de travail. Un domaine vérifié dans un autre espace de travail ne compte pas.
- **L’adresse `From` utilise un autre sous-domaine.** `news.acme.com` et `acme.com` sont des domaines distincts, et chacun doit être vérifié séparément.
- **Le domaine a perdu sa vérification.** Emailit revérifie le DNS chaque jour. Si un enregistrement obligatoire disparaît, l’envoi s’arrête jusqu’à ce qu’il soit de nouveau validé.
- **Votre bibliothèque définit une adresse `From` par défaut**, comme `root@localhost` ou le nom d’hôte du serveur, parce que l’application n’en a pas défini.
- **La clé API est limitée à un domaine** et l’adresse `From` en utilise un autre. Les clés Sending Only peuvent être limitées à un seul domaine.
- **Le domaine est en pause** à cause d’un taux de rebond élevé (la réponse `550`). Consultez [Santé d’envoi](/fr/docs/deliverability/sending-health/).

## Solution

1. **Lisez la valeur `From` dans l’erreur.** La réponse se termine par l’en-tête `From` exact reçu par Emailit. Vérifiez son domaine, y compris un éventuel sous-domaine.

2. **Vérifiez que le domaine est vérifié.** Ouvrez **Email API → Domains**. Le domaine doit afficher **Verified**. S’il affiche **Not verified**, sélectionnez-le, corrigez les enregistrements marqués **Missing** ou **Invalid**, puis sélectionnez **Check DNS**. Consultez [Vérification des domaines](/fr/docs/domains/verification/).

3. **Ajoutez le domaine s’il manque.** Ajoutez exactement le domaine depuis lequel vous envoyez. Consultez [Ajouter un domaine](/fr/docs/domains/add-a-domain/).

4. **Définissez explicitement l’adresse `From`.** Configurez l’expéditeur par défaut de votre framework, par exemple `MAIL_FROM_ADDRESS=hello@acme.com` dans Laravel ou `DEFAULT_FROM_EMAIL` dans Django.

5. **Vérifiez la restriction de la clé API.** Dans **Email API → API Keys**, ouvrez la clé. Si sa portée indique **Sending Only** avec un domaine, envoyez depuis ce domaine ou créez une clé pour l’autre domaine. Consultez [Clés API](/fr/docs/developers/api-keys/).

6. **Pour un domaine en pause, contactez le support.** L’équipe Emailit rétablit les domaines en pause une fois le problème de rebonds corrigé.

La correspondance des domaines ignore la casse : `Hello@ACME.com` correspond donc à `acme.com`. Pour les autres codes de réponse, consultez [Codes de réponse SMTP](/fr/docs/dictionary/smtp-reply-codes/).

## Le problème persiste ?

[Contactez le support](/contact/) ou posez votre question sur [Discord](https://discord.emailit.com). Indiquez la réponse `530` complète, le nom de domaine et le nom de la clé API.

---
Source: https://emailit.com/fr/docs/kb/smtp-530-from-domain-not-verified/
