跳转至

术语词汇表

Mailexam 文档、与开发沟通以及配置邮件时常见术语的简要说明。面向初级开发者项目经理,不涉及 RFC 或密码学细节。

SMTP

SMTP(Simple Mail Transfer Protocol,简单邮件传输协议)是互联网上发送邮件的标准协议。应用通过 SMTP 把邮件交给发信服务器;之后由邮件服务器链转发给收件人——或在测试环境中被 sandbox 拦截。

简单类比

可以把它想成邮局柜台

现实邮局 IT 中
您把信封交给柜台 应用生成邮件(主题、正文、附件)
工作人员收件 应用连接 SMTP 服务器
邮件分拣并转运 SMTP 服务器把邮件交给下一跳

没有 SMTP(或等价方式),应用只能生成邮件文件,无法真正发出

通常需要配置什么

连接 SMTP 时要填写主机端口登录名密码。常见端口:

端口 含义(简化)
587 推荐:加密发送(STARTTLS)
465 全程加密连接(SMTPS)
25 传统端口;常被主机商或企业网络屏蔽
2525 25 被屏蔽时的替代端口

使用 Mailexam 时,应用指向测试 SMTP 主机({login}.mailexam.cn),邮件进入控制台中的项目,而不会发到真实收件人。具体步骤见集成示例

给项目经理

任务里写「配置 SMTP」通常表示:向开发提供主机、端口、登录名和密码,让应用能发信。Mailexam 在项目创建时会提供这些凭据。

Sandbox(沙箱)

在邮件场景里,Sandbox隔离的测试环境:邮件发往这里,而不是真实收件人。这不是浏览器沙箱或 Docker 沙箱,而是专门用于安全调试邮件的环境。

为什么需要 sandbox

没有 sandbox 有 sandbox(Mailexam 等)
测试邮件可能误发给客户或随机地址 只有团队在测试收件箱中看到
可能泄露令牌、密码或个人数据 可模拟生产流程,又不会骚扰真人
CI/CD 难以自动化验证 有 API,所有测试邮件集中存放

Sandbox ≠ 生产环境

  • 生产环境的 SMTP 指向 SendGrid、Amazon SES、企业 Exchange 等,邮件会真正投递
  • Sandbox 中往往不改发送代码,只把 SMTP 凭据(主机、登录名、密码)换成测试值。

Mailexam 是面向团队的云端 sandbox:开发、QA、CI/CD。邮件不会进入互联网上的真实邮箱,而是保存在项目中,可在浏览器查看或通过 API 访问。

SPF

SPF(Sender Policy Framework,发件人策略框架)是 DNS 中的一种机制,用于声明哪些服务器可以为您的域名(例如 company.com)发信。收件方邮件服务器会将发信 IP 地址 与域名的 SPF TXT 记录比对。

简单类比

类似办公楼入口的快递公司白名单:带有您品牌标识的邮件,若来自名单内的服务器更容易被信任;来自互联网上随机节点则可能被怀疑。

工作原理(概览)

  1. 在域名 DNS 中添加 TXT 记录,例如 v=spf1 include:... -all——列出允许的主机及对其余发信方的策略。
  2. 收件服务器检查发信 IP 是否在该记录允许范围内。
  3. 若不匹配,邮件常被标为可疑、进入垃圾箱或被拒收

SPF 与 DKIMDMARC 配合使用:SPF 回答「谁可以从该 IP 发信」,DKIM 对邮件签名,DMARC 规定验证失败时的处理策略。

Mailexam 需要配置 SPF 吗?

通常不需要。 Mailexam 在 sandbox 中截获测试邮件;真实收件方的 SPF 检查不影响邮件进入控制台。当您用自有域名做正式发送时,才需要配置 SPF(与 DKIM、DMARC 一样)。可在网站的 SPF 工具 中检查记录。

给项目经理

若迁移到 sandbox 的任务问「要不要改 SPF 或 DNS」——对 Mailexam 及类似服务,答案是:只需更换 SMTP 凭据,无需修改发信域名的 DNS。SPF 留到生产 SMTP阶段再配置。

DKIM

DKIM(DomainKeys Identified Mail,域名密钥识别邮件)是一种用域名(例如 company.com)对出站邮件进行数字签名的机制。接收方服务器验证签名后,再决定是否信任该邮件。

简单类比

类似公文上的公章:发件方证明邮件确实与其声称的域名有关,而不是攻击者伪造。

工作原理(概览)

  1. 在域名 DNS 中添加包含公钥的 TXT 记录
  2. 发信服务器在发送时签名邮件。
  3. 接收方验证签名;失败时更容易进垃圾箱或被拒收。

DKIM 常与 SPFDMARC 一起使用,以提高送达率并防止他人冒用您的域名钓鱼。

Mailexam 需要配置 DKIM 吗?

通常不需要。 Mailexam 用于测试邮件:邮件在 sandbox 中被拦截,不会投递到互联网上的真实收件人。当您用自有域名做正式发送(营销、事务邮件、客户通知)时,才需要配置 DKIM、SPF、DMARC。可在 DKIM 工具 中检查记录或生成密钥。

给项目经理

若开发说「sandbox 里不配 DKIM」,这是正常的:在 Mailexam 中检查模板、链接和发送逻辑时,不需要域名签名。DKIM 会在后续使用生产 SMTP 并配置 DNS 时再处理。

DMARC

DMARC(Domain-based Message Authentication, Reporting and Conformance,基于域的消息认证、报告与一致性)是 DNS 中的策略:告诉收件方在 SPF 和/或 DKIM 验证失败时如何处理,以及将报告发往何处。

简单类比

SPF 和 DKIM 像门口的证件与公章检查。DMARC 是安保规程:「证件造假则不得入内」,或「放入隔离区并通知管理员」。

工作原理(概览)

  1. 在域名 DNS 中添加 _dmarc TXT 记录,设置策略(例如 p=nonep=quarantinep=reject)。
  2. 收件方将 SPF/DKIM 结果与 From 中的域名比对(含对齐规则)。
  3. 验证失败时执行策略:邮件可能照常投递、进入隔离/垃圾箱或被拒收。可向指定地址发送汇总报告(谁在冒用您的域名发信)。

常见做法:先用 p=none 仅监控报告,待 SPF、DKIM 稳定后再收紧为 quarantinereject

Mailexam 需要配置 DMARC 吗?

通常不需要。 Sandbox 中的邮件不会经过真实收件方的 DMARC 强制执行。DMARC 适用于生产发信:域名已通过 SPF、DKIM 保护,且需要明确策略并发现伪造尝试时。可在 DMARC 工具 中检查策略。

给项目经理

DMARC 不能替代 SPF/DKIM,而是建立在二者之上;未配好 SPF、DKIM 就开启 DMARC,效果有限。开发阶段使用 Mailexam 不必配置;生产环境通常由负责企业邮箱或 ESP(SendGrid、SES 等)的人员维护。

术语之间的关系

flowchart LR
    App[您的应用] -->|SMTP| Sandbox[测试服务器<br/>Mailexam]
    Sandbox --> Inbox[控制台 / API]
    Prod[生产 SMTP] -->|SPF + DKIM + DMARC| Internet[真实收件人]
术语 典型作用
SMTP 应用如何发信
Sandbox 开发阶段邮件去向
SPF 有权代表您的域名发信(按 IP)
DKIM 如何以域名签名邮件
DMARC SPF/DKIM 失败时如何处理报告发往何处

延伸阅读