Email

SMTP authentication क्या है?

SMTP authentication वह लॉगिन एक्सचेंज है जो साबित करता है कि क्लाइंट SMTP सर्वर के ज़रिए मेल सबमिट कर सकता है।

क्लाइंट द्वारा EHLO भेजने के बाद सर्वर authentication मैकेनिज़्म की सूची दिखाता है। क्लाइंट मैसेज भेजने से पहले उनमें से एक पूरा करता है।

SMTP authentication कब होता है?

क्लाइंट कनेक्ट करता है, ज़रूरत होने पर TLS शुरू करता है, और EHLO भेजता है। सर्वर अपने रिस्पॉन्स में authentication मैकेनिज़्म की सूची देता है। इसके बाद क्लाइंट मैकेनिज़्म और क्रेडेंशियल्स के साथ AUTH भेजता है। सफल एक्सचेंज के बाद, क्लाइंट MAIL FROM जारी कर सकता है और SMTP ट्रांज़ैक्शन जारी रख सकता है।

RFC 6409 मैसेज सबमिशन को सर्वर-टू-सर्वर रिले से अलग करता है। यह सबमिशन सर्वर से क्लाइंट को authenticate करने की अपेक्षा करता है, जब तक कोई स्पष्ट अपवाद लागू न हो। यह डिफ़ॉल्ट अनधिकृत सबमिशन को रोकता है। क्रेडेंशियल्स भेजने से पहले एन्क्रिप्टेड कनेक्शन का उपयोग करें।

मैकेनिज़्मयह क्या सुरक्षित या प्रमाणित करता है
TLSट्रांज़िट में कनेक्शन को सुरक्षित करता है
SMTP AUTHसबमिट करने वाले क्लाइंट की पहचान रिले को बताता है
SPF, DKIM और DMARCभेजने वाले डोमेन को अधिकृत या सत्यापित करता है

RFC 4954 AUTH एक्सटेंशन और इसके सफलता तथा विफलता रिप्लाई को परिभाषित करता है। AUTH यह साबित नहीं करता कि प्राप्तकर्ता मैसेज स्वीकार करेगा।

SMTP कौन से क्रेडेंशियल्स उपयोग करता है?

रिले एक यूज़रनेम और पासवर्ड, पासवर्ड के रूप में API की, या कोई अन्य मैकेनिज़्म जो वह विज्ञापित करता है, उपयोग कर सकता है। दोनों भागों को सीक्रेट मानें। इन्हें सोर्स कंट्रोल और लॉग से बाहर रखें क्योंकि जो कोई भी उजागर हुए क्रेडेंशियल को पढ़ लेता है, वह आपके अकाउंट के रूप में मेल सबमिट कर सकता है।

Authentication साबित करता है कि क्लाइंट उस रिले के ज़रिए सबमिट कर सकता है। यह साबित नहीं करता कि प्राप्तकर्ता मैसेज स्वीकार करेगा। यह इनबॉक्स प्लेसमेंट भी साबित नहीं करता। SPF, DKIM और DMARC जैसे डोमेन authentication डिलीवरी के एक अलग हिस्से को संबोधित करते हैं।

authenticated भेजना फिर भी विफल क्यों हो सकता है?

रिले अलग-अलग चरणों में क्रेडेंशियल्स, सेंडर अनुमतियाँ, मैसेज पॉलिसी या प्राप्तकर्ता पॉलिसी को अस्वीकार कर सकता है। SMTP रिप्लाई कोड और टेक्स्ट पढ़ें, फिर फिर से प्रयास करने से पहले विफल हुए चरण को ठीक करें।

सफल AUTH केवल लॉगिन पूरा करता है। बाद में RCPT TO रिप्लाई अभी भी प्राप्तकर्ता को अस्वीकार कर सकता है। प्राप्त करने वाला प्रदाता अभी भी स्वीकृत मैसेज को फ़िल्टर कर सकता है।

C: EHLO app.example
S: 250-AUTH PLAIN LOGIN
C: STARTTLS
S: 220 Ready to start TLS
C: EHLO app.example
C: AUTH <credentials omitted>
S: 235 Authentication successful

Authentication विफल होने पर सर्वर 535 लौटाता है। कभी भी असली पासवर्ड या base64 क्रेडेंशियल को लॉग या उदाहरण में न रखें। जो कोई इसे पढ़ लेगा, वह आपके अकाउंट के रूप में मेल सबमिट कर सकता है।

Bird के साथ authenticate कैसे करें?

अपनी की के रीजन के लिए SMTP होस्ट का उपयोग करें। STARTTLS के साथ पोर्ट 587 या implicit TLS के साथ पोर्ट 465 चुनें। यूज़रनेम bird और पासवर्ड के रूप में emails स्कोप वाली API की से authenticate करें। SMTP relay guide कनेक्शन सेटिंग्स और रिप्लाई हैंडलिंग दिखाता है।

सारांश

  • SMTP authentication साबित करता है कि क्लाइंट रिले के ज़रिए सबमिट कर सकता है।
  • एन्क्रिप्शन सक्रिय होने के बाद authenticate करें।
  • लॉगिन सफल होने से डिलीवरी या इनबॉक्स प्लेसमेंट की गारंटी नहीं मिलती।
  • Bird यूज़रनेम के रूप में bird और पासवर्ड के रूप में API की का उपयोग करता है।

व्यवहार में लाएँ।

इस विषय के लिए डॉक्यूमेंटेशन, गाइड और उदाहरणों के साथ आगे बढ़ें। संसाधन अंग्रेज़ी में हैं।

अभ्यास करें और इम्प्लीमेंटेशन ब्रीफ़ पाएँ

उसी नेटवर्क पर बनाएँ।

एक टेस्ट API key आपको तुरंत मिल जाती है। भुगतान विधि जोड़ने और सेंडर सत्यापित करने पर प्रोडक्शन अनलॉक होता है।

एक चैनल से शुरुआत करें।
तैयार होने पर बाकी जोड़ें।

एक test API key तुरंत आपकी है। जब आप payment method जोड़ते हैं और sender verify करते हैं, तब production अनलॉक हो जाता है।

Claude Code, Cursor या Codex इस्तेमाल कर रहे हैं? एक setup prompt कॉपी करें और आपका agent आपके लिए Bird CLI और skills इंस्टॉल कर देगा। अपना चुनें:

Cursor