# Perché l’SMTP restituisce 535 Authentication failed?

> Risolvi l’errore «535 Authentication failed» di smtp.emailit.com. La password SMTP deve essere una chiave API di Emailit attiva, non la password del tuo account.

Questo articolo ti aiuta quando l’SMTP relay di Emailit rifiuta l’accesso. L’autenticazione è il primo passaggio di ogni sessione SMTP, quindi non viene inviato nulla finché non riesce.

## Sintomi

- Il client registra `535 Authentication failed` subito dopo il comando `AUTH`.
- I framework mostrano messaggi come `Invalid login`, `Username and Password not accepted` o `Failed to authenticate on SMTP server`.
- Meno spesso compare `454 Temporary authentication failure`. In questo caso si tratta di un problema temporaneo lato server: riprova dopo una breve attesa.

## Causa

L’SMTP di Emailit accetta `AUTH PLAIN` e `AUTH LOGIN` e controlla solo la password. La password deve essere una **chiave API** ancora attiva nel workspace. I motivi tipici per cui l’accesso non riesce:

- **Hai usato la password del pannello** invece di una chiave API.
- **La chiave è stata eliminata** nel pannello o tramite l’API.
- **La chiave è stata rigenerata.** La rigenerazione sostituisce il secret e il vecchio valore smette subito di funzionare.
- **Il valore è stato copiato con caratteri in più**, come uno spazio finale, un a capo o le virgolette intorno al valore in un file `.env`.
- **Il client offre solo CRAM-MD5** o un altro meccanismo. Emailit supporta solo PLAIN e LOGIN.

Il nome utente non viene controllato, ma usa `emailit` in modo che la configurazione corrisponda alla documentazione.

## Soluzione

1. **Controlla nei log l’esito registrato dal server.** Apri **Email API → Logs** e imposta il filtro **Source** su **SMTP**. Un `AUTH` non riuscito con stato `535` compare qui quando la chiave apparteneva al tuo workspace ma è stata eliminata. Se non compare nulla, la password non corrisponde a nessuna chiave.

2. **Crea una nuova chiave API.** Vai a **Email API → API Keys** e seleziona **Add API key**. Scegli **Full Access**, oppure **Sending Only** se la chiave serve solo per inviare. Copia subito la chiave: viene mostrata una sola volta. Solo gli amministratori del workspace possono creare chiavi. Vedi [Chiavi API](/it/docs/developers/api-keys/).

3. **Aggiorna le impostazioni SMTP.** Usa questi valori e nient’altro:

```ini title=".env"
SMTP_HOST=smtp.emailit.com
SMTP_PORT=587
SMTP_USERNAME=emailit
SMTP_PASSWORD=secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

   Non racchiudere la chiave tra virgolette a meno che il tuo loader non le rimuova, e togli gli spazi finali.

4. **Scegli PLAIN o LOGIN.** Se il client ti permette di scegliere il meccanismo, impostalo su `PLAIN` o `LOGIN`, oppure lascialo su automatico.

5. **Riavvia e invia una prova.** Molti framework tengono la configurazione in cache, quindi riavvia l’app o svuota la cache della configurazione. Un accesso riuscito restituisce `235`, e il messaggio accettato restituisce `250 2.0.0 OK: queued as em_…`.

Se ora l’autenticazione funziona ma il messaggio viene rifiutato, vedi [Perché l’SMTP restituisce 530 From domain not verified?](/it/docs/kb/smtp-530-from-domain-not-verified/). Per tutte le impostazioni in un unico posto, vedi [Impostazioni SMTP](/it/docs/smtp/settings/).

## Serve ancora aiuto?

[Contatta il supporto](/contact/) o chiedi su [Discord](https://discord.emailit.com). Indica il nome della chiave API (mai la chiave stessa), l’ora del tentativo non riuscito e la libreria che usi.

---
Fonte: https://emailit.com/it/docs/kb/smtp-535-authentication-failed/
