# Por que o SMTP retorna 535 Authentication failed?

> Resolva o erro “535 Authentication failed” do smtp.emailit.com. A senha SMTP precisa ser uma chave de API ativa do Emailit, não a senha da sua conta.

Este artigo ajuda quando o SMTP relay do Emailit rejeita o seu login. A autenticação é o primeiro passo de toda sessão SMTP, então nada é enviado até ela dar certo.

## Sintomas

- O seu cliente registra `535 Authentication failed` logo depois do comando `AUTH`.
- Os frameworks mostram mensagens como `Invalid login`, `Username and Password not accepted` ou `Failed to authenticate on SMTP server`.
- Com menos frequência, aparece `454 Temporary authentication failure`. Esse é um problema temporário do lado do servidor: tente de novo depois de uma breve espera.

## Causa

O SMTP do Emailit aceita `AUTH PLAIN` e `AUTH LOGIN` e só verifica a senha. A senha precisa ser uma **chave de API** que ainda esteja ativa no workspace. Motivos típicos da falha:

- **Você usou a senha do painel** em vez de uma chave de API.
- **A chave foi excluída** no painel ou pela API.
- **A chave foi regenerada.** Regenerar substitui o segredo, e o valor antigo para de funcionar na hora.
- **O valor foi copiado com caracteres extras**, como um espaço no final, uma quebra de linha ou aspas em volta em um arquivo `.env`.
- **O seu cliente só oferece CRAM-MD5** ou outro mecanismo. O Emailit só aceita PLAIN e LOGIN.

O usuário não é verificado, mas use `emailit` para que a sua configuração corresponda à documentação.

## Solução

1. **Confira o veredito do servidor nos logs.** Abra **Email API → Logs** e filtre **Source** por **SMTP**. Um `AUTH` com falha e status `535` aparece ali quando a chave pertencia ao seu workspace, mas foi excluída. Se nada aparecer, a senha não corresponde a nenhuma chave.

2. **Crie uma chave de API nova.** Acesse **Email API → API Keys** e selecione **Add API key**. Escolha **Full Access** ou **Sending Only**, se a chave for só para envio. Copie a chave agora: ela é mostrada uma única vez. Apenas administradores do workspace podem criar chaves. Consulte [Chaves de API](/pt/docs/developers/api-keys/).

3. **Atualize as suas configurações de SMTP.** Use estes valores e nada mais:

```ini title=".env"
SMTP_HOST=smtp.emailit.com
SMTP_PORT=587
SMTP_USERNAME=emailit
SMTP_PASSWORD=secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
```

   Não coloque a chave entre aspas, a menos que o seu carregador as remova, e remova os espaços no final.

4. **Escolha PLAIN ou LOGIN.** Se o seu cliente permitir escolher o mecanismo, defina-o como `PLAIN` ou `LOGIN` ou deixe-o no automático.

5. **Reinicie e envie um teste.** Muitos frameworks mantêm a configuração em cache, então reinicie a aplicação ou limpe o cache de configuração. Um login bem-sucedido retorna `235`, e a mensagem aceita retorna `250 2.0.0 OK: queued as em_…`.

Se a autenticação passar a funcionar, mas a mensagem for recusada, consulte [Por que o SMTP retorna 530 From domain not verified?](/pt/docs/kb/smtp-530-from-domain-not-verified/). Para todas as configurações em um só lugar, consulte [Configurações de SMTP](/pt/docs/smtp/settings/).

## Ainda com problemas?

[Fale com o suporte](/contact/) ou pergunte no [Discord](https://discord.emailit.com). Informe o nome da chave de API (nunca a chave em si), o horário da tentativa que falhou e a biblioteca que você usa.

---
Fonte: https://emailit.com/pt/docs/kb/smtp-535-authentication-failed/
