Email

Apa itu autentikasi SMTP?

Autentikasi SMTP adalah pertukaran login yang membuktikan bahwa klien boleh mengirimkan email melalui server SMTP.

Server mengumumkan mekanisme autentikasi setelah klien mengirimkan EHLO. Klien menyelesaikan salah satu mekanisme sebelum mengirim pesan.

Kapan autentikasi SMTP terjadi?

Klien terhubung, memulai TLS jika diperlukan, lalu mengirimkan EHLO. Server mencantumkan mekanisme autentikasi dalam responsnya. Klien kemudian mengirimkan AUTH beserta mekanisme dan kredensial. Setelah pertukaran berhasil, klien dapat mengeluarkan MAIL FROM dan melanjutkan transaksi SMTP.

RFC 6409 memisahkan pengiriman pesan dari relay antar-server. RFC ini mewajibkan server pengiriman mengautentikasi klien kecuali ada pengecualian eksplisit. Bawaan ini mencegah pengiriman tanpa izin. Gunakan koneksi terenkripsi sebelum mengirim kredensial.

MekanismeYang dilindungi atau dibuktikan
TLSMelindungi koneksi saat transit
SMTP AUTHMengidentifikasi klien pengirim ke relay
SPF, DKIM dan DMARCMengotorisasi atau memverifikasi domain pengirim

RFC 4954 mendefinisikan ekstensi AUTH beserta balasan sukses dan gagalnya. AUTH tidak membuktikan bahwa penerima akan menerima pesan tersebut.

Kredensial apa yang digunakan SMTP?

Relay dapat menggunakan username dan password, kunci API sebagai password, atau mekanisme lain yang diumumkannya. Perlakukan keduanya sebagai rahasia. Jauhkan dari kontrol versi dan log karena siapa pun yang membaca kredensial yang terekspos dapat mengirim email atas nama akun Anda.

Autentikasi membuktikan bahwa klien boleh mengirim melalui relay tersebut. Autentikasi tidak membuktikan bahwa penerima akan menerima pesan. Autentikasi tidak menjamin penempatan di kotak masuk. Autentikasi domain seperti SPF, DKIM, dan DMARC menangani bagian pengiriman yang berbeda.

Mengapa pengiriman yang sudah terautentikasi masih bisa gagal?

Relay dapat menolak kredensial, izin pengirim, kebijakan pesan, atau kebijakan penerima pada tahap yang berbeda. Baca kode balasan SMTP beserta teksnya, lalu perbaiki tahap yang gagal sebelum mencoba lagi.

AUTH yang berhasil hanya menyelesaikan login. Balasan RCPT TO berikutnya masih dapat menolak penerima. Penyedia penerima masih dapat memfilter pesan yang sudah diterima.

C: EHLO app.example
S: 250-AUTH PLAIN LOGIN
C: STARTTLS
S: 220 Ready to start TLS
C: EHLO app.example
C: AUTH <credentials omitted>
S: 235 Authentication successful

Server mengembalikan 535 ketika autentikasi gagal. Jangan pernah menempatkan password asli atau kredensial base64 dalam log atau contoh. Siapa pun yang membacanya dapat mengirim email atas nama akun Anda.

Bagaimana cara mengautentikasi dengan Bird?

Gunakan host SMTP untuk region kunci Anda. Pilih port 587 dengan STARTTLS atau port 465 dengan TLS implisit. Autentikasi dengan username bird dan kunci API dengan scope emails sebagai password. Panduan relay SMTP menunjukkan pengaturan koneksi dan penanganan balasan.

Ringkasan

  • Autentikasi SMTP membuktikan bahwa klien boleh mengirim melalui relay.
  • Lakukan autentikasi setelah enkripsi aktif.
  • Login yang berhasil tidak menjamin pengiriman atau penempatan di kotak masuk.
  • Bird menggunakan bird sebagai username dan kunci API sebagai password.

Bangun di jaringan yang sama.

Kunci API uji coba langsung tersedia untuk Anda. Akses produksi terbuka saat Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Mulai dengan satu channel.
Tambahkan yang lain saat Anda siap.

API key uji coba langsung tersedia untuk Anda. Akses produksi terbuka setelah Anda menambahkan metode pembayaran dan memverifikasi pengirim.

Menggunakan Claude Code, Cursor, atau Codex? Salin prompt pengaturan dan agen Anda akan menginstal Bird CLI dan skill untuk Anda. Pilih milik Anda:

Cursor