Dépannage
Pourquoi SMTP renvoie-t-il l’erreur 535 Authentication failed ?
Corrigez l’erreur « 535 Authentication failed » de smtp.emailit.com. Le mot de passe SMTP doit être une clé API Emailit active, et non le mot de passe de votre compte.
Cet article vous aide quand le relais SMTP d’Emailit refuse votre authentification. L’authentification est la première étape de chaque session SMTP : rien n’est envoyé tant qu’elle n’a pas réussi.
Symptômes
- Votre client enregistre
535 Authentication failedjuste après la commandeAUTH. - Les frameworks affichent des messages comme
Invalid login,Username and Password not acceptedouFailed to authenticate on SMTP server. - Plus rarement, vous voyez
454 Temporary authentication failure. Il s’agit d’un problème temporaire côté serveur : réessayez après une courte attente.
Cause
Le SMTP d’Emailit accepte AUTH PLAIN et AUTH LOGIN et ne vérifie que le mot de passe. Le mot de passe doit être une clé API encore active dans l’espace de travail. Raisons typiques d’échec :
- Vous avez utilisé le mot de passe de votre tableau de bord au lieu d’une clé API.
- La clé a été supprimée dans le tableau de bord ou via l’API.
- La clé a été régénérée. La régénération remplace le secret, et l’ancienne valeur cesse immédiatement de fonctionner.
- La valeur a été copiée avec des caractères en trop, comme une espace finale, un saut de ligne ou des guillemets autour de la valeur dans un fichier
.env. - Votre client ne propose que CRAM-MD5 ou un autre mécanisme. Emailit ne prend en charge que PLAIN et LOGIN.
Le nom d’utilisateur n’est pas vérifié, mais utilisez emailit pour que votre configuration corresponde à la documentation.
Solution
-
Consultez le verdict du serveur dans les logs. Ouvrez Email APILogs et réglez le filtre Source sur SMTP. Un
AUTHen échec avec le statut535y apparaît lorsque la clé appartenait à votre espace de travail mais a été supprimée. Si rien n’apparaît, le mot de passe ne correspond à aucune clé. -
Créez une nouvelle clé API. Accédez à Email APIAPI Keys et sélectionnez Add API key. Choisissez Full Access, ou Sending Only si la clé ne sert qu’à envoyer. Copiez la clé tout de suite : elle n’est affichée qu’une seule fois. Seuls les administrateurs de l’espace de travail peuvent créer des clés. Consultez Clés API.
-
Mettez à jour vos paramètres SMTP. Utilisez ces valeurs et rien d’autre :
SMTP_HOST=smtp.emailit.com SMTP_PORT=587 SMTP_USERNAME=emailit SMTP_PASSWORD=secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxN’entourez pas la clé de guillemets, sauf si votre chargeur les retire, et supprimez les espaces en fin de valeur.
-
Choisissez PLAIN ou LOGIN. Si votre client vous laisse choisir le mécanisme, réglez-le sur
PLAINouLOGIN, ou laissez-le en automatique. -
Redémarrez et envoyez un test. De nombreux frameworks mettent la configuration en cache : redémarrez donc l’application ou videz son cache de configuration. Une authentification réussie renvoie
235, et le message accepté renvoie250 2.0.0 OK: queued as em_….
Si l’authentification fonctionne désormais mais que le message est refusé, consultez Pourquoi SMTP renvoie-t-il l’erreur 530 From domain not verified ?. Pour retrouver tous les paramètres au même endroit, consultez Paramètres SMTP.
Le problème persiste ?
Contactez le support ou posez votre question sur Discord. Indiquez le nom de la clé API (jamais la clé elle-même), l’heure de la tentative en échec et la bibliothèque que vous utilisez.