Base di conoscenza
Invia email tramite il Suo account Amazon SES
Colleghi il Suo account Amazon SES tramite SMTP: scegliendo una regione e rimanendo in essa, Easy DKIM, uscendo dalla sandbox PRIMA di effettuare la connessione e spiegando perché le credenziali SMTP non corrispondono alla Sua chiave di accesso AWS.
Avrete bisogno di un account AWS e dell'accesso al DNS del vostro dominio. SES è l'opzione più economica di questo elenco con un margine notevole, e quella con il maggior numero di passaggi.
Documentazione ufficiale di Amazon: Verifica di un dominio · Ottenimento delle credenziali SMTP · Uscita dalla sandbox
⭐ Ci connettiamo a SES tramite la sua interfaccia SMTP, non la sua API REST. È per questo che vi viene richiesto un nome utente e una password SMTP anziché una chiave di accesso AWS. Entrambi i percorsi consegnano esattamente lo stesso messaggio; quello SMTP evita un'intera categoria di problemi di firma delle richieste AWS che sono difficilissimi da diagnosticare dall'esterno, ed è l'interfaccia per cui Amazon pubblica le credenziali proprio affinché strumenti come il nostro possano utilizzarla.
1. Scegliete una regione e mantenetela
SES è regionale. Tutto ciò che segue — il vostro dominio verificato, le vostre credenziali, la vostra quota di invio — appartiene a una sola regione AWS e non esiste in nessun'altra.
Scegliete quella più vicina ai vostri clienti (eu-west-1 per l'Europa, us-east-1 per il Nord America) e annotatela. Verificare il proprio dominio a Dublino e poi creare le credenziali a Francoforte è il modo più comune per sprecare un pomeriggio qui, e l'errore che produce non dice nulla sulle regioni.
2. Verificate il vostro dominio
Console di Amazon SES → Identità → Crea identità → Dominio. Inserite un sottodominio come mail.iltuodominio.com.
Attivate DKIM semplice e scegliete RSA_2048_BIT. SES vi fornisce tre record CNAME:
| Tipo | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.iltuodominio.com | | CNAME | <token2>._domainkey.mail.iltuodominio.com | | CNAME | <token3>._domainkey.mail.iltuodominio.com |
Aggiungeteli tutti e tre. La verifica si completa solitamente entro un'ora.
⭐ Abilitate anche un dominio MAIL FROM personalizzato (bounce.mail.iltuodominio.com) e aggiungete i record MX e TXT SPF richiesti. Senza di esso, il mittente del vostro envelope è amazonses.com, quindi l'SPF si allinea ad Amazon anziché a voi, e vi state affidando unicamente al DKIM.
3. Uscite dalla sandbox: questo è il passaggio che le persone dimenticano
⛔⛔ Un nuovo account SES si trova in una sandbox e può inviare solo a indirizzi che avete verificato separatamente. Accetterà qualsiasi altra cosa e non ne consegnerà alcuna.
Questo è esattamente il fallimento che il nostro passaggio di verifica esiste per intercettare: nella sandbox, SES accetta il vostro messaggio con una risposta di successo perfettamente ordinaria e poi lo scarta. Se verificate la nostra configurazione inviando il test a un indirizzo che vi capita di aver verificato in AWS, funzionerà — e poi ogni messaggio a un cliente reale svanirà.
Dashboard dell'account → Richiedi accesso alla produzione. Amazon chiede cosa inviate e come gestite i rimbalzi; un paio di frasi oneste sulle notifiche transazionali ai vostri stessi clienti vengono normalmente approvate entro 24 ore.
⭐ Fatelo prima di connettere SES qui. Non c'è nulla da correggere in seguito, perché nulla fallisce.
4. Create le credenziali SMTP
Console SES → Impostazioni SMTP → Crea credenziali SMTP.
Questo crea un utente IAM con autorizzazione di solo invio e vi fornisce un nome utente SMTP e una password SMTP.
⛔ Questi non sono la vostra chiave di accesso e il vostro segreto AWS. Sono derivati da un segreto IAM tramite un algoritmo specifico e non sono intercambiabili. Incollare qui una chiave di accesso segreta AWS fallirà l'autenticazione ogni volta, e l'errore dirà semplicemente che le credenziali sono state rifiutate.
⚠️ La password viene mostrata una sola volta. Scaricate il file CSV prima di lasciare la pagina.
5. Connettetela in Zinn®
Aprite Invio email nella vostra dashboard:
- Provider — Amazon SES
- Invia da questo dominio —
mail.iltuodominio.com - Regione AWS — la regione del passaggio 1, ad es.
eu-west-1 - Nome utente SMTP — dal passaggio 4
- Porta — lasciate su 587
- Password SMTP SES — dal passaggio 4
Costruiamo noi l'host per voi (email-smtp.<region>.amazonaws.com), quindi non c'è alcun nome host da digitare in modo errato.
6. Inviate il test e inserite il codice
Premete Invia messaggio di test verso una casella di posta su un dominio diverso che non avete verificato in AWS — un indirizzo Gmail personale è l'ideale, perché è quello che dimostra che siete usciti dalla sandbox. Leggete il codice e inseritelo.
Quando non funziona
"Email address is not verified" durante l'invio a un cliente reale — vi trovate ancora nella sandbox. Passaggio 3.
535 Authentication Credentials Invalid — avete usato la vostra chiave di accesso AWS anziché le credenziali SMTP (passaggio 4), oppure le credenziali appartengono a una regione diversa da quella che avete inserito.
"Maximum sending rate exceeded" — un nuovo account di produzione parte da 14 messaggi al secondo e 50.000 al giorno. È un gran numero di notifiche, ma se state migrando un'ampia base di clienti, richiedete prima un aumento.
Ha funzionato durante i test e si è fermato in produzione — controllate la dashboard della Reputazione di SES. Amazon sospende l'invio automaticamente quando un tasso di rimbalzo o di reclamo supera la loro soglia, ed è facile superarla con un vecchio elenco di clienti.
Ancora bloccato?
Il supporto è incluso in ogni piano con risposte nella tua lingua.
Contatta il supporto → Tutti gli articoli →