# Enviar e-mails com Go

> Envie e-mails do Go com o SDK emailit-go ou com net/smtp, trate erros da API e verifique as assinaturas dos webhooks do Emailit em um handler net/http.

Este guia mostra como enviar e-mails de um serviço em Go com o SDK oficial `emailit-go`, como usar `net/smtp` como alternativa e como verificar webhooks em um handler `net/http`.

## Pré-requisitos

- Go 1.21 ou mais recente.
- Um [domínio de envio verificado](/pt/docs/domains/add-a-domain/), por exemplo, `acme.com`.
- Uma [chave de API](/pt/docs/developers/api-keys/). Uma chave Sending Only restrita ao seu domínio é suficiente.
- Até o seu workspace ter [acesso de produção](/pt/docs/workspaces/production-access/), você só pode enviar para os e-mails das contas dos membros do workspace.

## Instalar o SDK

```bash
go get github.com/emailit/emailit-go/v2
```

O SDK depende apenas da biblioteca padrão do Go.

## Configurar a chave de API

Passe a chave para o seu processo como uma variável de ambiente:

```bash
```

## Enviar um e-mail

```go title="main.go"
package main

	"log"
	"os"

	"github.com/emailit/emailit-go/v2"
)

func main() {
	client := emailit.NewClient(os.Getenv("EMAILIT_API_KEY"))

	email, err := client.Emails.Send(&emailit.SendEmailRequest{
		From:    "Acme <hello@acme.com>",
		To:      []string{"ada@example.com"},
		Subject: "Your login code",
		Text:    "Your code is 482913. It expires in 10 minutes.",
		Html:    "<p>Your code is <strong>482913</strong>. It expires in 10 minutes.</p>",
	})
	if err != nil {
		log.Fatal(err)
	}

	log.Println("sent", email.Id) // em_…
}
```

Crie o cliente uma vez e compartilhe-o; é seguro reutilizá-lo entre requisições. Para enviar um template salvo, defina `Template` como o alias ou o ID `tem_` dele e passe `Variables`. Para alterar os timeouts, passe o seu próprio cliente: `emailit.NewClient(key, emailit.WithHTTPClient(&http.Client{Timeout: 10 * time.Second}))`.

### Tratar erros

O SDK retorna erros comuns do Go, com funções auxiliares para classificá-los:

```go
email, err := client.Emails.Send(req)
if err != nil {
	switch {
	case emailit.IsRateLimitError(err):
		// 429: back off and retry
	case emailit.IsAuthenticationError(err):
		// 401: the API key is missing or invalid
	case emailit.IsUnprocessableEntityError(err):
		// 422: for example, the from domain isn't verified
	}

	var apiErr *emailit.APIError
	if errors.As(err, &apiErr) {
		log.Printf("emailit: %d %s", apiErr.StatusCode, apiErr.Message)
	}
	return err
}
```

## Enviar por SMTP como alternativa

O `net/smtp` da biblioteca padrão pode enviar pelo relay do Emailit. `smtp.SendMail` ativa o STARTTLS na conexão antes de autenticar:

```go title="smtp.go"
package main

	"log"
	"net/smtp"
	"os"
	"strings"
)

func main() {
	auth := smtp.PlainAuth("", "emailit", os.Getenv("EMAILIT_API_KEY"), "smtp.emailit.com")

	msg := strings.Join([]string{
		"From: Acme <hello@acme.com>",
		"To: ada@example.com",
		"Subject: Your login code",
		"MIME-Version: 1.0",
		"Content-Type: text/plain; charset=UTF-8",
		"",
		"Your code is 482913. It expires in 10 minutes.",
	}, "\r\n")

	err := smtp.SendMail("smtp.emailit.com:587", auth, "hello@acme.com", []string{"ada@example.com"}, []byte(msg))
	if err != nil {
		log.Fatal(err)
	}
}
```

O `net/smtp` é mínimo: você monta a mensagem por conta própria, e ele não tem TLS implícito na porta 465. Para HTML, anexos ou reutilização de conexões, use uma biblioteca de e-mail mantida ou a API. Se a porta 587 estiver bloqueada, use `smtp.emailit.com:2525`. Consulte [Configurações de SMTP](/pt/docs/smtp/settings/).

## Receber webhooks

[Crie um webhook](/pt/docs/webhooks/set-up/) e guarde o segredo de assinatura dele em `EMAILIT_WEBHOOK_SECRET`. O handler lê o corpo bruto, confere a assinatura e depois decodifica o array de eventos:

```go title="webhooks.go"
package main

	"crypto/hmac"
	"crypto/sha256"
	"encoding/hex"
	"encoding/json"
	"io"
	"net/http"
	"os"
	"strconv"
	"time"
)

type emailitEvent struct {
	EventID string `json:"event_id"`
	Type    string `json:"type"`
	Data    struct {
		Object map[string]any `json:"object"`
	} `json:"data"`
}

func validSignature(body []byte, signature, timestamp, secret string) bool {
	ts, err := strconv.ParseInt(timestamp, 10, 64)
	if err != nil || signature == "" {
		return false
	}
	if age := time.Now().Unix() - ts; age > 300 || age < -300 {
		return false
	}
	mac := hmac.New(sha256.New, []byte(secret))
	mac.Write([]byte(timestamp + "."))
	mac.Write(body)
	expected := hex.EncodeToString(mac.Sum(nil))
	return hmac.Equal([]byte(expected), []byte(signature))
}

func emailitWebhook(w http.ResponseWriter, r *http.Request) {
	body, err := io.ReadAll(http.MaxBytesReader(w, r.Body, 10<<20))
	if err != nil {
		http.Error(w, "bad request", http.StatusBadRequest)
		return
	}

	if !validSignature(body, r.Header.Get("X-Emailit-Signature"), r.Header.Get("X-Emailit-Timestamp"), os.Getenv("EMAILIT_WEBHOOK_SECRET")) {
		http.Error(w, "invalid signature", http.StatusUnauthorized)
		return
	}

	var events []emailitEvent // up to 100 events per request
	if err := json.Unmarshal(body, &events); err != nil {
		http.Error(w, "bad request", http.StatusBadRequest)
		return
	}

	for _, event := range events {
		if event.Type == "email.bounced" {
			// Stop emailing event.Data.Object["to"].
		}
	}

	w.WriteHeader(http.StatusOK)
}

func main() {
	http.HandleFunc("POST /webhooks/emailit", emailitWebhook)
	http.ListenAndServe(":8080", nil)
}
```

O padrão `POST /path` exige Go 1.22 ou mais recente; no Go 1.21, registre `/webhooks/emailit` e confira `r.Method` por conta própria. Retorne um `2xx` em até 30 segundos; as outras respostas recebem novas tentativas. Consulte [Assinatura das requisições](/pt/docs/webhooks/request-signature/).

## Dicas para produção

- **Fique dentro do seu limite de envio.** Por padrão, os workspaces novos podem enviar 2 e-mails por segundo e 5.000 por dia. Envie e-mails em massa a partir de um worker com um limitador de ritmo como `golang.org/x/time/rate`. Consulte [Limites](/pt/docs/limits/).
- **Torne as novas tentativas seguras.** Se você tentar de novo depois de um timeout, envie um cabeçalho `Idempotency-Key` com `net/http` para que o e-mail não seja enviado duas vezes. Consulte [Idempotência](/pt/docs/email-api/idempotency/).
- **Elimine webhooks duplicados** guardando cada `EventID` que você processa.
- **Defina timeouts.** Use um context ou um timeout no cliente HTTP para que uma rede lenta não prenda as goroutines das requisições.

## Próximos passos

  - [Enviar e-mails com a API](/pt/docs/email-api/send-email/): Anexos, agendamento e rastreamento.
  - [Limites de requisições](/pt/docs/api-reference/rate-limits/): Cabeçalhos e como fazer backoff.
  - [Tipos de evento de webhook](/pt/docs/webhooks/event-types/): Todos os eventos e os payloads deles.
  - [SDKs e bibliotecas](/pt/docs/sdks/): Todas as bibliotecas oficiais.

---
Fonte: https://emailit.com/pt/docs/frameworks/go/
