Email

Cos'è l'autenticazione SMTP?

L'autenticazione SMTP è lo scambio di login che dimostra che un client può inviare posta attraverso un server SMTP.

Il server annuncia i meccanismi di autenticazione dopo che il client invia EHLO. Il client ne completa uno prima di inviare un messaggio.

Quando avviene l'autenticazione SMTP?

Un client si connette, avvia TLS quando richiesto e invia EHLO. Il server elenca i meccanismi di autenticazione nella risposta. Il client invia quindi AUTH con il meccanismo e le credenziali. Dopo uno scambio riuscito, il client può emettere MAIL FROM e proseguire la transazione SMTP.

RFC 6409 separa l'invio dei messaggi dal relay tra server. Richiede che i server di invio autentichino i client, salvo eccezioni esplicite. Questo comportamento predefinito impedisce l'invio non autorizzato. Usa una connessione cifrata prima di inviare le credenziali.

MeccanismoCosa protegge o dimostra
TLSProtegge la connessione in transito
SMTP AUTHIdentifica il client mittente presso il relay
SPF, DKIM e DMARCAutorizzano o verificano il dominio mittente

RFC 4954 definisce l'estensione AUTH e le relative risposte di successo e di errore. AUTH non dimostra che un destinatario accetterà il messaggio.

Quali credenziali usa SMTP?

Un relay può usare nome utente e password, una chiave API come password o un altro meccanismo che annuncia. Tratta entrambe le parti come segreti. Tienile fuori dal controllo di versione e dai log, perché chiunque legga una credenziale esposta può inviare posta come il tuo account.

L'autenticazione dimostra che il client può inviare attraverso quel relay. Non dimostra che un destinatario accetterà il messaggio. Non dimostra il posizionamento in inbox. L'autenticazione del dominio, come SPF, DKIM e DMARC, riguarda una parte diversa della consegna.

Perché un invio autenticato può comunque fallire?

Il relay può rifiutare credenziali, permessi del mittente, policy del messaggio o policy del destinatario in fasi diverse. Leggi il codice di risposta SMTP e il testo, quindi correggi la fase che ha fallito prima di riprovare.

Un AUTH riuscito completa solo il login. Una risposta RCPT TO successiva può ancora rifiutare il destinatario. Un provider ricevente può ancora filtrare un messaggio accettato.

C: EHLO app.example
S: 250-AUTH PLAIN LOGIN
C: STARTTLS
S: 220 Ready to start TLS
C: EHLO app.example
C: AUTH <credentials omitted>
S: 235 Authentication successful

Il server restituisce 535 quando l'autenticazione fallisce. Non inserire mai una password reale o una credenziale base64 in un log o in un esempio. Chiunque la legga potrebbe inviare posta come il tuo account.

Come mi autentico con Bird?

Usa l'host SMTP per la regione della tua chiave. Scegli la porta 587 con STARTTLS o la porta 465 con TLS implicito. Autenticati con nome utente bird e una chiave API con scope emails come password. La guida al relay SMTP mostra le impostazioni di connessione e la gestione delle risposte.

In sintesi

  • L'autenticazione SMTP dimostra che un client può inviare attraverso un relay.
  • Autenticati dopo che la cifratura è attiva.
  • Il successo del login non garantisce la consegna né il posizionamento in inbox.
  • Bird usa bird come nome utente e la chiave API come password.

Costruisci sulla stessa rete.

Una chiave API di test è subito tua. L'accesso alla produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

Inizia con un canale.
Aggiungi gli altri quando sei pronto.

Una chiave API di test è subito tua. La produzione si sblocca quando aggiungi un metodo di pagamento e verifichi un mittente.

Usi Claude Code, Cursor o Codex? Copia un prompt di configurazione e il tuo agente installerà la CLI e le skill di Bird per te. Scegli il tuo:

Cursor