Base de conhecimento

Envie e-mail através da sua própria conta do Amazon SES

Conecte sua própria conta do Amazon SES via SMTP: escolha uma região e permaneça nela, Easy DKIM, saia do sandbox ANTES de conectar e entenda por que as credenciais SMTP não são sua chave de acesso da AWS.

Você precisará de uma conta da AWS e acesso ao DNS do seu domínio. O SES é a opção mais barata desta lista por uma grande margem, e a que possui mais etapas.

Documentação da própria Amazon: Verificando um domínio · Obtendo credenciais SMTP · Saindo do sandbox

Conectamos ao SES por meio de sua interface SMTP, não de sua API REST. É por isso que lhe é solicitado um nome de usuário e uma senha SMTP, em vez de uma chave de acesso da AWS. Ambas as rotas entregam exatamente a mesma mensagem; a opção SMTP evita toda uma classe de problemas de assinatura de solicitações da AWS que são péssimos de diagnosticar externamente, e é a interface para a qual a Amazon publica credenciais justamente para que ferramentas como a nossa possam usá-la.

1. Escolha uma região e permaneça nela

O SES é regional. Tudo o que está abaixo — seu domínio verificado, suas credenciais, sua cota de envio — pertence a uma região da AWS e não existe em nenhuma outra.

Escolha a região mais próxima dos seus clientes (eu-west-1 para a Europa, us-east-1 para a América do Norte) e tome nota dela. Verificar seu domínio na Irlanda e depois criar credenciais em Frankfurt é a forma mais comum de perder uma tarde inteira aqui, e o erro gerado não menciona nada sobre regiões.

2. Verifique seu domínio

Console do Amazon SES → Identidades → Criar identidade → Domínio. Insira um subdomínio, como mail.seudominio.com.

Ative o Easy DKIM e escolha RSA_2048_BIT. O SES fornece três registros CNAME:

| Tipo | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.seudominio.com | | CNAME | <token2>._domainkey.mail.seudominio.com | | CNAME | <token3>._domainkey.mail.seudominio.com |

Adicione todos os três. A verificação geralmente é concluída em até uma hora.

⭐ Ative também um domínio MAIL FROM personalizado (bounce.mail.seudominio.com) e adicione os registros MX e TXT de SPF solicitados. Sem isso, o remetente do seu envelope será amazonses.com, de modo que o SPF se alinhará à Amazon e não a você, fazendo com que dependa apenas do DKIM.

3. Saia do sandbox — esta é a etapa que as pessoas esquecem

⛔⛔ Uma nova conta do SES fica em um sandbox e só pode enviar para endereços que você tenha verificado separadamente. Ela aceitará todo o resto e não entregará nada.

Este é exatamente o erro que nossa etapa de verificação existe para capturar: no sandbox, o SES recebe sua mensagem com uma resposta de sucesso perfeitamente normal e depois a descarta. Se você verificar nossa configuração enviando o teste para um endereço que por acaso tenha verificado na AWS, funcionará — e depois, cada mensagem para um cliente real desaparecerá.

Painel da conta → Solicitar acesso à produção. A Amazon perguntará o que você envia e como lida com devoluções (bounces); um par de frases honestas sobre notificações transacionais para seus próprios clientes é normalmente aprovado em até 24 horas.

⭐ Faça isso antes de conectar o SES aqui. Não há nada para depurar depois, porque nada falha expressamente.

4. Crie credenciais SMTP

Console do SES → Configurações de SMTP → Criar credenciais SMTP.

Isso cria um usuário do IAM com permissão apenas de envio e fornece um nome de usuário SMTP e uma senha SMTP.

Estes não são sua chave de acesso e segredo da AWS. Eles são derivados de um segredo do IAM por um algoritmo específico e não são intercambiáveis. Colar uma chave de acesso secreta da AWS aqui falhará na autenticação todas as vezes, e o erro simplesmente dirá que as credenciais foram rejeitadas.

⚠️ A senha é exibida apenas uma vez. Baixe o arquivo CSV antes de sair da página.

5. Conecte no Zinn®

Abra Envio de e-mail no seu painel:

  • Provedor — Amazon SES
  • Enviar deste domíniomail.seudominio.com
  • Região da AWS — a região da etapa 1, ex.: eu-west-1
  • Nome de usuário SMTP — da etapa 4
  • Porta — mantenha 587
  • Senha SMTP do SES — da etapa 4

Nós montamos o host para você (email-smtp.<region>.amazonaws.com), portanto não há nome de host para errar ao digitar.

6. Envie o teste e digite o código

Pressione Enviar mensagem de teste para uma caixa de entrada em um domínio diferente que você não tenha verificado na AWS — um endereço do Gmail pessoal é ideal, pois é o que prova que você está fora do sandbox. Leia o código e digite-o.

Quando algo não funcionar

"O endereço de e-mail não está verificado" ao enviar para um cliente real — você ainda está no sandbox. Veja a etapa 3.

535 Authentication Credentials Invalid — você usou sua chave de acesso da AWS em vez das credenciais SMTP (etapa 4), ou as credenciais pertencem a uma região diferente da que você inseriu.

"Taxa máxima de envio excedida" — uma nova conta de produção começa com 14 mensagens por segundo e 50.000 por dia. Isso é um grande volume de notificações, mas se estiver migrando uma grande base de clientes, solicite um aumento primeiro.

Funcionou nos testes e parou na produção — verifique o painel de Reputação do SES. A Amazon pausa o envio automaticamente quando a taxa de rejeição ou reclamação ultrapassa o limite estabelecido por eles, e é fácil ultrapassá-lo com uma lista de clientes antiga.

Ainda com problemas?

O suporte está incluído em todos os planos com respostas no seu próprio idioma.

Contatar o suporte Todos os artigos