Base de conhecimento
Envie e-mail através da sua própria conta do Amazon SES
Conecte sua própria conta do Amazon SES via SMTP: escolha uma região e permaneça nela, Easy DKIM, saia do sandbox ANTES de conectar e entenda por que as credenciais SMTP não são sua chave de acesso da AWS.
Você precisará de uma conta da AWS e acesso ao DNS do seu domínio. O SES é a opção mais barata desta lista por uma grande margem, e a que possui mais etapas.
Documentação da própria Amazon: Verificando um domínio · Obtendo credenciais SMTP · Saindo do sandbox
⭐ Conectamos ao SES por meio de sua interface SMTP, não de sua API REST. É por isso que lhe é solicitado um nome de usuário e uma senha SMTP, em vez de uma chave de acesso da AWS. Ambas as rotas entregam exatamente a mesma mensagem; a opção SMTP evita toda uma classe de problemas de assinatura de solicitações da AWS que são péssimos de diagnosticar externamente, e é a interface para a qual a Amazon publica credenciais justamente para que ferramentas como a nossa possam usá-la.
1. Escolha uma região e permaneça nela
O SES é regional. Tudo o que está abaixo — seu domínio verificado, suas credenciais, sua cota de envio — pertence a uma região da AWS e não existe em nenhuma outra.
Escolha a região mais próxima dos seus clientes (eu-west-1 para a Europa, us-east-1 para a América do Norte) e tome nota dela. Verificar seu domínio na Irlanda e depois criar credenciais em Frankfurt é a forma mais comum de perder uma tarde inteira aqui, e o erro gerado não menciona nada sobre regiões.
2. Verifique seu domínio
Console do Amazon SES → Identidades → Criar identidade → Domínio. Insira um subdomínio, como mail.seudominio.com.
Ative o Easy DKIM e escolha RSA_2048_BIT. O SES fornece três registros CNAME:
| Tipo | Host | | --- | --- | | CNAME | <token1>._domainkey.mail.seudominio.com | | CNAME | <token2>._domainkey.mail.seudominio.com | | CNAME | <token3>._domainkey.mail.seudominio.com |
Adicione todos os três. A verificação geralmente é concluída em até uma hora.
⭐ Ative também um domínio MAIL FROM personalizado (bounce.mail.seudominio.com) e adicione os registros MX e TXT de SPF solicitados. Sem isso, o remetente do seu envelope será amazonses.com, de modo que o SPF se alinhará à Amazon e não a você, fazendo com que dependa apenas do DKIM.
3. Saia do sandbox — esta é a etapa que as pessoas esquecem
⛔⛔ Uma nova conta do SES fica em um sandbox e só pode enviar para endereços que você tenha verificado separadamente. Ela aceitará todo o resto e não entregará nada.
Este é exatamente o erro que nossa etapa de verificação existe para capturar: no sandbox, o SES recebe sua mensagem com uma resposta de sucesso perfeitamente normal e depois a descarta. Se você verificar nossa configuração enviando o teste para um endereço que por acaso tenha verificado na AWS, funcionará — e depois, cada mensagem para um cliente real desaparecerá.
Painel da conta → Solicitar acesso à produção. A Amazon perguntará o que você envia e como lida com devoluções (bounces); um par de frases honestas sobre notificações transacionais para seus próprios clientes é normalmente aprovado em até 24 horas.
⭐ Faça isso antes de conectar o SES aqui. Não há nada para depurar depois, porque nada falha expressamente.
4. Crie credenciais SMTP
Console do SES → Configurações de SMTP → Criar credenciais SMTP.
Isso cria um usuário do IAM com permissão apenas de envio e fornece um nome de usuário SMTP e uma senha SMTP.
⛔ Estes não são sua chave de acesso e segredo da AWS. Eles são derivados de um segredo do IAM por um algoritmo específico e não são intercambiáveis. Colar uma chave de acesso secreta da AWS aqui falhará na autenticação todas as vezes, e o erro simplesmente dirá que as credenciais foram rejeitadas.
⚠️ A senha é exibida apenas uma vez. Baixe o arquivo CSV antes de sair da página.
5. Conecte no Zinn®
Abra Envio de e-mail no seu painel:
- Provedor — Amazon SES
- Enviar deste domínio —
mail.seudominio.com - Região da AWS — a região da etapa 1, ex.:
eu-west-1 - Nome de usuário SMTP — da etapa 4
- Porta — mantenha 587
- Senha SMTP do SES — da etapa 4
Nós montamos o host para você (email-smtp.<region>.amazonaws.com), portanto não há nome de host para errar ao digitar.
6. Envie o teste e digite o código
Pressione Enviar mensagem de teste para uma caixa de entrada em um domínio diferente que você não tenha verificado na AWS — um endereço do Gmail pessoal é ideal, pois é o que prova que você está fora do sandbox. Leia o código e digite-o.
Quando algo não funcionar
"O endereço de e-mail não está verificado" ao enviar para um cliente real — você ainda está no sandbox. Veja a etapa 3.
535 Authentication Credentials Invalid — você usou sua chave de acesso da AWS em vez das credenciais SMTP (etapa 4), ou as credenciais pertencem a uma região diferente da que você inseriu.
"Taxa máxima de envio excedida" — uma nova conta de produção começa com 14 mensagens por segundo e 50.000 por dia. Isso é um grande volume de notificações, mas se estiver migrando uma grande base de clientes, solicite um aumento primeiro.
Funcionou nos testes e parou na produção — verifique o painel de Reputação do SES. A Amazon pausa o envio automaticamente quando a taxa de rejeição ou reclamação ultrapassa o limite estabelecido por eles, e é fácil ultrapassá-lo com uma lista de clientes antiga.
Ainda com problemas?
O suporte está incluído em todos os planos com respostas no seu próprio idioma.
Contatar o suporte → Todos os artigos →