Pular para o conteúdo
Docs

Tutorial

Envie e-mails do Go com o SDK emailit-go ou com net/smtp, trate erros da API e verifique as assinaturas dos webhooks do Emailit em um handler net/http.

Atualizado em 1 de out. de 2026

Este guia mostra como enviar e-mails de um serviço em Go com o SDK oficial emailit-go, como usar net/smtp como alternativa e como verificar webhooks em um handler net/http.

Pré-requisitos

Instalar o SDK

Terminal
go get github.com/emailit/emailit-go/v2

O SDK depende apenas da biblioteca padrão do Go.

Configurar a chave de API

Passe a chave para o seu processo como uma variável de ambiente:

Terminal
export EMAILIT_API_KEY=secret_••••••••••••••••••••••••••••••••

Enviar um e-mail

main.go
package main

import (
	"log"
	"os"

	"github.com/emailit/emailit-go/v2"
)

func main() {
	client := emailit.NewClient(os.Getenv("EMAILIT_API_KEY"))

	email, err := client.Emails.Send(&emailit.SendEmailRequest{
		From:    "Acme <hello@acme.com>",
		To:      []string{"ada@example.com"},
		Subject: "Your login code",
		Text:    "Your code is 482913. It expires in 10 minutes.",
		Html:    "<p>Your code is <strong>482913</strong>. It expires in 10 minutes.</p>",
	})
	if err != nil {
		log.Fatal(err)
	}

	log.Println("sent", email.Id) // em_…
}

Crie o cliente uma vez e compartilhe-o; é seguro reutilizá-lo entre requisições. Para enviar um template salvo, defina Template como o alias ou o ID tem_ dele e passe Variables. Para alterar os timeouts, passe o seu próprio cliente: emailit.NewClient(key, emailit.WithHTTPClient(&http.Client{Timeout: 10 * time.Second})).

Tratar erros

O SDK retorna erros comuns do Go, com funções auxiliares para classificá-los:

Go
email, err := client.Emails.Send(req)
if err != nil {
	switch {
	case emailit.IsRateLimitError(err):
		// 429: back off and retry
	case emailit.IsAuthenticationError(err):
		// 401: the API key is missing or invalid
	case emailit.IsUnprocessableEntityError(err):
		// 422: for example, the from domain isn't verified
	}

	var apiErr *emailit.APIError
	if errors.As(err, &apiErr) {
		log.Printf("emailit: %d %s", apiErr.StatusCode, apiErr.Message)
	}
	return err
}

Enviar por SMTP como alternativa

O net/smtp da biblioteca padrão pode enviar pelo relay do Emailit. smtp.SendMail ativa o STARTTLS na conexão antes de autenticar:

smtp.go
package main

import (
	"log"
	"net/smtp"
	"os"
	"strings"
)

func main() {
	auth := smtp.PlainAuth("", "emailit", os.Getenv("EMAILIT_API_KEY"), "smtp.emailit.com")

	msg := strings.Join([]string{
		"From: Acme <hello@acme.com>",
		"To: ada@example.com",
		"Subject: Your login code",
		"MIME-Version: 1.0",
		"Content-Type: text/plain; charset=UTF-8",
		"",
		"Your code is 482913. It expires in 10 minutes.",
	}, "\r\n")

	err := smtp.SendMail("smtp.emailit.com:587", auth, "hello@acme.com", []string{"ada@example.com"}, []byte(msg))
	if err != nil {
		log.Fatal(err)
	}
}

O net/smtp é mínimo: você monta a mensagem por conta própria, e ele não tem TLS implícito na porta 465. Para HTML, anexos ou reutilização de conexões, use uma biblioteca de e-mail mantida ou a API. Se a porta 587 estiver bloqueada, use smtp.emailit.com:2525. Consulte Configurações de SMTP.

Receber webhooks

Crie um webhook e guarde o segredo de assinatura dele em EMAILIT_WEBHOOK_SECRET. O handler lê o corpo bruto, confere a assinatura e depois decodifica o array de eventos:

webhooks.go
package main

import (
	"crypto/hmac"
	"crypto/sha256"
	"encoding/hex"
	"encoding/json"
	"io"
	"net/http"
	"os"
	"strconv"
	"time"
)

type emailitEvent struct {
	EventID string `json:"event_id"`
	Type    string `json:"type"`
	Data    struct {
		Object map[string]any `json:"object"`
	} `json:"data"`
}

func validSignature(body []byte, signature, timestamp, secret string) bool {
	ts, err := strconv.ParseInt(timestamp, 10, 64)
	if err != nil || signature == "" {
		return false
	}
	if age := time.Now().Unix() - ts; age > 300 || age < -300 {
		return false
	}
	mac := hmac.New(sha256.New, []byte(secret))
	mac.Write([]byte(timestamp + "."))
	mac.Write(body)
	expected := hex.EncodeToString(mac.Sum(nil))
	return hmac.Equal([]byte(expected), []byte(signature))
}

func emailitWebhook(w http.ResponseWriter, r *http.Request) {
	body, err := io.ReadAll(http.MaxBytesReader(w, r.Body, 10<<20))
	if err != nil {
		http.Error(w, "bad request", http.StatusBadRequest)
		return
	}

	if !validSignature(body, r.Header.Get("X-Emailit-Signature"), r.Header.Get("X-Emailit-Timestamp"), os.Getenv("EMAILIT_WEBHOOK_SECRET")) {
		http.Error(w, "invalid signature", http.StatusUnauthorized)
		return
	}

	var events []emailitEvent // up to 100 events per request
	if err := json.Unmarshal(body, &events); err != nil {
		http.Error(w, "bad request", http.StatusBadRequest)
		return
	}

	for _, event := range events {
		if event.Type == "email.bounced" {
			// Stop emailing event.Data.Object["to"].
		}
	}

	w.WriteHeader(http.StatusOK)
}

func main() {
	http.HandleFunc("POST /webhooks/emailit", emailitWebhook)
	http.ListenAndServe(":8080", nil)
}

O padrão POST /path exige Go 1.22 ou mais recente; no Go 1.21, registre /webhooks/emailit e confira r.Method por conta própria. Retorne um 2xx em até 30 segundos; as outras respostas recebem novas tentativas. Consulte Assinatura das requisições.

Dicas para produção

  • Fique dentro do seu limite de envio. Por padrão, os workspaces novos podem enviar 2 e-mails por segundo e 5.000 por dia. Envie e-mails em massa a partir de um worker com um limitador de ritmo como golang.org/x/time/rate. Consulte Limites.
  • Torne as novas tentativas seguras. Se você tentar de novo depois de um timeout, envie um cabeçalho Idempotency-Key com net/http para que o e-mail não seja enviado duas vezes. Consulte Idempotência.
  • Elimine webhooks duplicados guardando cada EventID que você processa.
  • Defina timeouts. Use um context ou um timeout no cliente HTTP para que uma rede lenta não prenda as goroutines das requisições.

Próximos passos

Anexos, agendamento e rastreamento.
Cabeçalhos e como fazer backoff.
Todos os eventos e os payloads deles.
Todas as bibliotecas oficiais.

Esta página foi útil?

Obrigado pelo feedback.

Obrigado, lemos todas as mensagens.