# Pourquoi SMTP renvoie-t-il l’erreur 535 Authentication failed ?

> Corrigez l’erreur « 535 Authentication failed » de smtp.emailit.com. Le mot de passe SMTP doit être une clé API Emailit active, et non le mot de passe de votre compte.

Cet article vous aide quand le relais SMTP d’Emailit refuse votre authentification. L’authentification est la première étape de chaque session SMTP : rien n’est envoyé tant qu’elle n’a pas réussi.

## Symptômes

- Votre client enregistre `535 Authentication failed` juste après la commande `AUTH`.
- Les frameworks affichent des messages comme `Invalid login`, `Username and Password not accepted` ou `Failed to authenticate on SMTP server`.
- Plus rarement, vous voyez `454 Temporary authentication failure`. Il s’agit d’un problème temporaire côté serveur : réessayez après une courte attente.

## Cause

Le SMTP d’Emailit accepte `AUTH PLAIN` et `AUTH LOGIN` et ne vérifie que le mot de passe. Le mot de passe doit être une **clé API** encore active dans l’espace de travail. Raisons typiques d’échec :

- **Vous avez utilisé le mot de passe de votre tableau de bord** au lieu d’une clé API.
- **La clé a été supprimée** dans le tableau de bord ou via l’API.
- **La clé a été régénérée.** La régénération remplace le secret, et l’ancienne valeur cesse immédiatement de fonctionner.
- **La valeur a été copiée avec des caractères en trop**, comme une espace finale, un saut de ligne ou des guillemets autour de la valeur dans un fichier `.env`.
- **Votre client ne propose que CRAM-MD5** ou un autre mécanisme. Emailit ne prend en charge que PLAIN et LOGIN.

Le nom d’utilisateur n’est pas vérifié, mais utilisez `emailit` pour que votre configuration corresponde à la documentation.

## Solution

1. **Consultez le verdict du serveur dans les logs.** Ouvrez **Email API → Logs** et réglez le filtre **Source** sur **SMTP**. Un `AUTH` en échec avec le statut `535` y apparaît lorsque la clé appartenait à votre espace de travail mais a été supprimée. Si rien n’apparaît, le mot de passe ne correspond à aucune clé.

2. **Créez une nouvelle clé API.** Accédez à **Email API → API Keys** et sélectionnez **Add API key**. Choisissez **Full Access**, ou **Sending Only** si la clé ne sert qu’à envoyer. Copiez la clé tout de suite : elle n’est affichée qu’une seule fois. Seuls les administrateurs de l’espace de travail peuvent créer des clés. Consultez [Clés API](/fr/docs/developers/api-keys/).

3. **Mettez à jour vos paramètres SMTP.** Utilisez ces valeurs et rien d’autre :

```ini title=".env"
SMTP_HOST=smtp.emailit.com
SMTP_PORT=587
SMTP_USERNAME=emailit
SMTP_PASSWORD=secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

   N’entourez pas la clé de guillemets, sauf si votre chargeur les retire, et supprimez les espaces en fin de valeur.

4. **Choisissez PLAIN ou LOGIN.** Si votre client vous laisse choisir le mécanisme, réglez-le sur `PLAIN` ou `LOGIN`, ou laissez-le en automatique.

5. **Redémarrez et envoyez un test.** De nombreux frameworks mettent la configuration en cache : redémarrez donc l’application ou videz son cache de configuration. Une authentification réussie renvoie `235`, et le message accepté renvoie `250 2.0.0 OK: queued as em_…`.

Si l’authentification fonctionne désormais mais que le message est refusé, consultez [Pourquoi SMTP renvoie-t-il l’erreur 530 From domain not verified ?](/fr/docs/kb/smtp-530-from-domain-not-verified/). Pour retrouver tous les paramètres au même endroit, consultez [Paramètres SMTP](/fr/docs/smtp/settings/).

## Le problème persiste ?

[Contactez le support](/contact/) ou posez votre question sur [Discord](https://discord.emailit.com). Indiquez le nom de la clé API (jamais la clé elle-même), l’heure de la tentative en échec et la bibliothèque que vous utilisez.

---
Source: https://emailit.com/fr/docs/kb/smtp-535-authentication-failed/
