Referência
Configurações SMTP
Referência do SMTP relay do Emailit, com host, portas e modos de TLS, autenticação, regras do endereço From, tamanho da mensagem, limites de envio e rotação da senha.
Use estas configurações para conectar uma aplicação, um framework ou um dispositivo ao SMTP relay do Emailit. Todos os valores desta página valem para todos os planos.
Servidor e credenciais
| Configuração | Valor |
|---|---|
| Host | smtp.emailit.com |
| Porta | 587 (recomendada). Consulte Portas e criptografia. |
| Criptografia | STARTTLS nas portas 587, 2525, 2587 e 25. TLS implícito na 465. |
| Autenticação | AUTH PLAIN ou AUTH LOGIN |
| Usuário | emailit |
| Senha | Uma chave de API do seu workspace, começando com secret_ |
A página de cada chave de API em Email APIAPI Keys mostra esses valores no card SMTP Info.
Portas e criptografia
| Porta | Criptografia | Quando usar |
|---|---|---|
587 |
STARTTLS | O padrão para aplicações. Use-a, a menos que a sua rede a bloqueie. |
465 |
TLS implícito | Quando o seu cliente só oferece “SSL” ou exige TLS desde o primeiro byte. |
2525 |
STARTTLS | Quando o seu host ou a sua rede bloqueia a 587, como alguns provedores de hospedagem e de nuvem fazem. |
2587 |
STARTTLS | Uma segunda alternativa quando a 587 e a 2525 estão bloqueadas. |
25 |
STARTTLS | Relay entre servidores. Muitos provedores de internet e de nuvem bloqueiam a porta 25 de saída, então prefira a 587. |
As portas com STARTTLS começam em texto simples e passam para TLS depois do comando STARTTLS. A porta 465 é criptografada desde o início. Combine o modo com a porta: TLS implícito na 587, ou STARTTLS na 465, falha durante o handshake.
Autenticação
- Métodos.
AUTH PLAINeAUTH LOGIN.CRAM-MD5não é aceito. - Usuário. Use
emailit. O Emailit identifica o workspace apenas pela senha, então o usuário não é verificado. - Senha. Uma chave de API completa. As chaves Full Access e Sending Only funcionam. Uma chave Sending Only restrita a um domínio só pode enviar mensagens cujo endereço From esteja nesse domínio.
- Sem login. O relay aceita a conexão, mas rejeita os seus destinatários com
530 Authentication required.
Uma chave errada, excluída ou regenerada retorna 535 Authentication failed.
Regras do endereço From
O Emailit decide qual domínio de envio uma mensagem usa a partir do cabeçalho From dela, não do remetente do envelope (MAIL FROM).
- Domínio verificado. Todos os endereços do cabeçalho
Fromprecisam estar em um domínio de envio verificado do workspace. Caso contrário, a mensagem é rejeitada com530 From/Sender domain is not verified for this workspace. - Correspondência exata. Os domínios são comparados sem diferenciar maiúsculas de minúsculas, mas os subdomínios são domínios separados: para enviar de
alerts@mail.acme.com, verifiquemail.acme.com. - Chaves restritas. Com uma chave restrita a um domínio, um endereço From em qualquer outro domínio é rejeitado com
530 API key is restricted to sending domain. - Domínios pausados. Se a saúde de envio pausou o domínio, as mensagens são rejeitadas com
550 Sending from this domain is paused. - Remetente do envelope. O endereço
MAIL FROMnão é verificado. O Emailit o substitui por um endereço de bounce no subdomínio de return path do seu domínio, para que os bounces voltem ao Emailit.
Tamanho da mensagem
O tamanho máximo da mensagem é 40 MB, medido na mensagem como transmitida, incluindo os anexos codificados. A codificação Base64 deixa os anexos cerca de um terço maiores. O relay não anuncia o limite com a extensão SIZE, então o cliente só descobre depois de enviar a mensagem: a resposta é 552 Message too large (maximum size 40MB).
Não há limite fixo para o número de destinatários por mensagem.
Limites de envio
O SMTP e a API de e-mail compartilham um único conjunto de limites de envio por workspace. Os workspaces novos começam com 2 mensagens por segundo e 5.000 mensagens por dia. A contagem diária é renovada à meia-noite UTC.
No SMTP, a unidade é uma transação: uma mensagem, independentemente de quantos destinatários ela tenha. O Emailit verifica os limites quando o seu cliente envia MAIL FROM e conta a mensagem para o limite diário depois que ela é aceita. Quando você ultrapassa um limite, a resposta é um 452 temporário, e a maioria dos clientes tenta de novo mais tarde:
452 4.4.5 Messages per second limit exceeded (3/2)
452 4.5.3 Daily message limit exceeded (5000/5000)Os workspaces no Pro e no Business recebem aumentos automáticos com base na saúde de envio. Qualquer workspace pode pedir mais pelo card Sending Limits na página inicial do painel. Consulte Limites.
Modo sandbox
Até o seu workspace ter acesso de produção, ele só pode enviar para os endereços de e-mail das contas dos membros do workspace. Os outros destinatários são rejeitados quando o seu cliente envia RCPT TO:
550 Unverified workspaces can only send to workspace members' account emails. Blocked recipient: ada@example.com.Créditos
Cada destinatário custa 1 crédito. No SMTP, os créditos são cobrados quando o Emailit processa cada e-mail, não quando o relay aceita a mensagem. Se o workspace ficar sem créditos, o relay ainda aceita a mensagem, mas os e-mails ficam retidos. Recarregue os seus créditos e tente de novo os e-mails retidos.
Fazer a rotação da senha SMTP
A senha SMTP é uma chave de API, então fazer a rotação dela significa substituir a chave. Para trocar sem interromper os e-mails, crie primeiro uma chave nova:
-
Crie uma chave. Em Email APIAPI Keys, selecione Add API key, dê a ela um nome como
SMTP – web appe copie a chave. Ela é exibida uma única vez. -
Atualize as suas aplicações. Substitua a senha SMTP em todos os lugares em que a chave antiga é usada e reinicie ou faça o deploy delas de novo.
-
Confira a nova chave. Envie uma mensagem de teste e confirme em Email APILogs que as requisições SMTP usam a nova chave e que a antiga não tem requisições recentes.
-
Exclua a chave antiga. Abra a chave antiga e selecione Delete.
Se uma chave vazou, abra-a e selecione Regenerate. O segredo antigo para de funcionar imediatamente, então todas as aplicações que o usam falham com 535 até você atualizá-las. Você também pode regenerar com Regenerar uma chave de API.
Configurações de frameworks
import nodemailer from 'nodemailer';
export const transporter = nodemailer.createTransport({
host: 'smtp.emailit.com',
port: 587,
secure: false, // STARTTLS; use true only with port 465
requireTLS: true, // never send the key unencrypted
auth: { user: 'emailit', pass: process.env.EMAILIT_API_KEY },
});import os
EMAIL_BACKEND = "django.core.mail.backends.smtp.EmailBackend"
EMAIL_HOST = "smtp.emailit.com"
EMAIL_PORT = 587
EMAIL_USE_TLS = True # STARTTLS; use EMAIL_USE_SSL with port 465 instead
EMAIL_HOST_USER = "emailit"
EMAIL_HOST_PASSWORD = os.environ["EMAILIT_API_KEY"]
DEFAULT_FROM_EMAIL = "Acme <hello@acme.com>"# Symfony Mailer: STARTTLS is used automatically on port 587
MAILER_DSN=smtp://emailit:secret_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx@smtp.emailit.com:587Para a configuração passo a passo em frameworks e plataformas específicos, consulte Laravel, WordPress, Rails e os outros guias de frameworks.