מאגר ידע
שלח הודעות דוא"ל דרך חשבון SendGrid שלך
חבר את חשבון ה-SendGrid שלך: אימות דומיין ורשומות ה-CNAME שלו, מפתח Mail Send מוגבל במקום גישה מלאה, מלכודת הענן האפור של Cloudflare, ומה ששגיאה 403 על מפתח תקף אומרת באמת.
תזדקקו לחשבון SendGrid (Twilio SendGrid) ולגישה ל-DNS של הדומיין שלכם.
התיעוד הרשמי של SendGrid: אימות שולח · מפתחות API · הרשמה
1. אימות הדומיין שלכם
Settings → Sender Authentication → Authenticate Your Domain.
בחרו את ספק ה-DNS שלכם מהרשימה, וענו Yes על השאלה "Would you like to also brand the links for this domain?" — מיתוג קישורים משכתב קישורים במעקב כך שיפנו לדומיין שלכם במקום ל-sendgrid.net, כך שמשתמש שמרחף מעל קישור בחשבונית שלכם יראה את השם שלכם.
הזינו תת-דומיין (subdomain) כגון mail.yourdomain.com כאשר תתבקשו לציין את הדומיין שממנו אתם שולחים.
2. פרסום רשומות ה-CNAME
SendGrid תספק לכם שלוש או חמש רשומות CNAME. הוסיפו את כולן.
| סוג | מארח (Host) | מטרה | | --- | --- | --- | | CNAME | em1234.yourdomain.com | דומיין נתיב חזרה (Return-path/bounce) | | CNAME | s1._domainkey.yourdomain.com | מפתח DKIM 1 | | CNAME | s2._domainkey.yourdomain.com | מפתח DKIM 2 |
⭐ SendGrid משתמשת ברשומות CNAME ולא ברשומות TXT בכוונה, וזה טוב יותר באופן משמעותי: ערכי המפתחות בפועל נמצאים ב-SendGrid, כך שהם יכולים להחליף את מפתחות החתימה שלהם מבלי שתצטרכו לגעת ב-DNS שלכם מחדש.
⚠️ אם ספק ה-DNS שלכם הוא Cloudflare, הגדירו את רשומות אלו כ-DNS only (ענן אפור) ולא כמנותבות פרוקסי (Proxied). רשומת CNAME דרך פרוקסי מתורגמת לכתובות של Cloudflare ובדיקת ה-SendGrid תכשל.
לחצו על Verify ב-SendGrid. המתינו עד שעה.
3. יצירת מפתח API
Settings → API Keys → Create API Key.
בחרו ב-Restricted Access והעניקו הרשאת Mail Send → Full Access בלבד. שום דבר מעבר לכך.
⛔ אל תשתמשו במפתח בעל גישה מלאה (Full Access). מפתח בעל גישה מלאה יכול לקרוא את אנשי הקשר שלכם, לשנות את הגדרות החשבון שלכם וייצר מפתחות נוספים; הדבר היחיד שאנו צריכים לעשות הוא לשלוח הודעה. אם העותק שלנו של המפתח שלכם היה חשוף אי פעם, ההבדל בין שני המפתחות הללו הוא ההבדל בין אימייל לא רצוי לבין חשבון שנפרץ.
⚠️ המפתח מוצג פעם אחת. העתיקו אותו לפני שתעזבו את העמוד — SendGrid אינה יכולה להציג אותו בפניכם שוב, אלא רק להחליפו.
4. חיבורו ב-Zinn®
פתחו את Email sending בלוח הבקרה שלכם:
- Provider — SendGrid
- Send from this domain —
mail.yourdomain.com(דומיין, לא כתובת) - SendGrid API key — המפתח מהשלב השלישי
SendGrid אינה דורשת מכם הגדרות נוספות.
5. שליחת בדיקה והזנת הקוד
לחצו על SendTest message אל תיבת דואר הנמצאת בדומיין אחר, קראו מתוכה את הקוד והזינו אותו.
כאשר זה לא עובד
403 Forbidden — למפתח ה-API שלכם אין הרשאת Mail Send. זוהי תקלה נפוצה ביותר בפער ניכר: מפתח גישה מוגבל (Restricted Access) שנוצר מבלי לסמן אף טווח הרשאות מבצע אימות מושלם ואינו מורשה לבצע דבר.
"The from address does not match a verified Sender Identity" — אימות הדומיין שלכם טרם הפך לירוק, או שהדומיין שצוין תחת Send from this domain אינו הדומיין שאותו אימתתם. SendGrid בודקת את הדומיין המדויק: אימות של mail.yourdomain.com אינו מאתר שליחה מ-yourdomain.com.
התקבל אך מעולם לא נמסר — בדקו את Activity ב-SendGrid. חשבון חדש לחלוטין מוחזק לעיתים לצורך בדיקה במשך היממה הראשונה פחות או יותר, וההודעות יושבות שם במקום לחזור כשגויות (bouncing).
החשבון שלכם הושעה לאחר מספר שליחויות — SendGrid מחמירה מאוד בנוגע לחשבונות חדשים השולחים הודעות לכתובות המחזירות שגיאות. ודאו שרשימת הלקוחות שלכם נקייה טרם המעבר.