Référence
Paramètres SMTP
Référence du relais SMTP d’Emailit : hôte, ports et modes TLS, authentification, règles d’adresse d’expéditeur, taille des messages, limites de débit et rotation du mot de passe.
Utilisez ces paramètres pour connecter une application, un framework ou un appareil au relais SMTP d’Emailit. Toutes les valeurs indiquées ici s’appliquent à tous les forfaits.
Serveur et identifiants
| Paramètre | Valeur |
|---|---|
| Hôte | smtp.emailit.com |
| Port | 587 (recommandé). Consultez Ports et chiffrement. |
| Chiffrement | STARTTLS sur 587, 2525, 2587 et 25. TLS implicite sur 465. |
| Authentification | AUTH PLAIN ou AUTH LOGIN |
| Nom d’utilisateur | emailit |
| Mot de passe | Une clé API de votre espace de travail, commençant par secret_ |
La page de chaque clé API dans Email APIAPI Keys affiche ces valeurs sur sa carte SMTP Info.
Ports et chiffrement
| Port | Chiffrement | Quand l’utiliser |
|---|---|---|
587 |
STARTTLS | Le port par défaut pour les applications. Utilisez-le, sauf si votre réseau le bloque. |
465 |
TLS implicite | Quand votre client ne propose que « SSL », ou exige TLS dès le premier octet. |
2525 |
STARTTLS | Quand votre hébergeur ou votre réseau bloque le 587, comme le font certains hébergeurs et fournisseurs cloud. |
2587 |
STARTTLS | Une seconde alternative quand le 587 et le 2525 sont tous deux bloqués. |
25 |
STARTTLS | Relais de serveur à serveur. De nombreux FAI et fournisseurs cloud bloquent le port 25 sortant : préférez le 587. |
Les ports STARTTLS démarrent en clair et passent en TLS après la commande STARTTLS. Le port 465 est chiffré dès le départ. Faites correspondre le mode au port : TLS implicite sur le 587, ou STARTTLS sur le 465, échoue pendant la négociation.
Authentification
- Méthodes.
AUTH PLAINetAUTH LOGIN.CRAM-MD5n’est pas pris en charge. - Nom d’utilisateur. Utilisez
emailit. Emailit identifie l’espace de travail à partir du seul mot de passe : le nom d’utilisateur n’est pas vérifié. - Mot de passe. Une clé API complète. Les clés Full Access et Sending Only fonctionnent toutes les deux. Une clé Sending Only limitée à un domaine ne peut envoyer que des e-mails dont l’adresse d’expéditeur est sur ce domaine.
- Sans authentification. Le relais accepte la connexion, mais rejette vos destinataires avec
530 Authentication required.
Une clé erronée, supprimée ou régénérée renvoie 535 Authentication failed.
Règles d’adresse d’expéditeur
Emailit détermine le domaine d’envoi d’un message à partir de son en-tête From, pas de l’expéditeur d’enveloppe (MAIL FROM).
- Domaine vérifié. Chaque adresse de l’en-tête
Fromdoit se trouver sur un domaine d’envoi vérifié de l’espace de travail. Sinon, le message est rejeté avec530 From/Sender domain is not verified for this workspace. - Correspondance exacte. Les domaines sont comparés sans tenir compte de la casse, mais les sous-domaines sont des domaines distincts : pour envoyer depuis
alerts@mail.acme.com, vérifiezmail.acme.com. - Clés restreintes. Avec une clé limitée à un domaine, une adresse d’expéditeur sur tout autre domaine est rejetée avec
530 API key is restricted to sending domain. - Domaines en pause. Si la santé d’envoi a mis le domaine en pause, les messages sont rejetés avec
550 Sending from this domain is paused. - Expéditeur d’enveloppe. L’adresse
MAIL FROMn’est pas vérifiée. Emailit la remplace par une adresse de rebond sur le sous-domaine de return-path de votre domaine, pour que les rebonds reviennent à Emailit.
Taille des messages
La taille maximale d’un message est de 40 Mo, mesurée sur le message tel qu’il est transmis, pièces jointes encodées comprises. L’encodage Base64 augmente la taille des pièces jointes d’environ un tiers. Le relais n’annonce pas la limite avec l’extension SIZE : un client ne s’en aperçoit donc qu’après avoir envoyé le message, avec la réponse 552 Message too large (maximum size 40MB).
Il n’y a pas de limite fixe au nombre de destinataires par message.
Limites de débit
SMTP et l’API e-mail partagent un même ensemble de limites d’envoi par espace de travail. Les nouveaux espaces de travail démarrent avec 2 messages par seconde et 5 000 messages par jour. Le compteur quotidien est réinitialisé à minuit UTC.
Via SMTP, l’unité est la transaction : un message, quel que soit son nombre de destinataires. Emailit vérifie les limites quand votre client envoie MAIL FROM, et compte le message dans la limite quotidienne une fois qu’il est accepté. Quand vous dépassez une limite, la réponse est un 452 temporaire, et la plupart des clients réessaient plus tard :
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)Les espaces de travail Pro et Business bénéficient de hausses automatiques selon leur santé d’envoi. Tout espace de travail peut en demander davantage depuis la carte Sending Limits de la page d’accueil du tableau de bord. Consultez Limites.
Mode bac à sable
Tant que votre espace de travail n’a pas l’accès production, il ne peut envoyer qu’aux adresses e-mail des comptes des membres de l’espace de travail. Les autres destinataires sont rejetés quand votre client envoie RCPT TO :
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.Crédits
Chaque destinataire coûte 1 crédit. Via SMTP, les crédits sont débités quand Emailit traite chaque e-mail, pas quand le relais accepte le message. Si l’espace de travail n’a plus de crédits, le relais accepte quand même le message, mais les e-mails sont retenus. Rechargez vos crédits, puis relancez les e-mails retenus.
Effectuer la rotation du mot de passe SMTP
Le mot de passe SMTP est une clé API : en effectuer la rotation revient à remplacer la clé. Pour changer sans interrompre les envois, créez d’abord une nouvelle clé :
-
Créez une clé. Dans Email APIAPI Keys, sélectionnez Add API key, donnez-lui un nom comme
SMTP – web appet copiez la clé. Elle n’est affichée qu’une seule fois. -
Mettez à jour vos applications. Remplacez le mot de passe SMTP partout où l’ancienne clé est utilisée, puis redémarrez ou redéployez les applications.
-
Vérifiez la nouvelle clé. Envoyez un message de test, puis vérifiez dans Email APILogs que les requêtes SMTP utilisent la nouvelle clé et que l’ancienne n’a plus de requêtes récentes.
-
Supprimez l’ancienne clé. Ouvrez l’ancienne clé et sélectionnez Delete.
Si une clé a fuité, ouvrez-la plutôt et sélectionnez Regenerate. L’ancien secret cesse immédiatement de fonctionner : chaque application qui l’utilise échoue avec 535 jusqu’à ce que vous la mettiez à jour. Vous pouvez aussi régénérer la clé avec Régénérer une clé API.
Paramètres des frameworks
import nodemailer from 'nodemailer';
export const transporter = nodemailer.createTransport({
host: 'smtp.emailit.com',
port: 587,
secure: false, // STARTTLS; use true only with port 465
requireTLS: true, // never send the key unencrypted
auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});import os
EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587Pour une configuration pas à pas dans des frameworks et plateformes précis, consultez Laravel, WordPress, Rails et les autres guides des frameworks.