SMTP einrichten
Die Anwendung verschickt Mail für:
- die Willkommensnachricht bei der Registrierung und für ein neu angelegtes Benutzerkonto,
- den Link zum Zurücksetzen eines Passworts,
- Benachrichtigungen wie Urlaubsanträge und Entscheidungen — zusätzlich zur Anzeige in der Anwendung,
- Hinweise zu Probezeit und Abonnement,
- Meldungen der Überwachung an
ALERT_EMAIL.
Die Variablen
SMTP_HOST=mail.example.de
SMTP_PORT=587
SMTP_USER=zeit@example.de
SMTP_PASS=<geheim>
SMTP_SECURE=false
SMTP_FROM=zeit@example.de
Alle vier — Host, Port, Benutzer und Passwort — müssen gesetzt sein. Fehlt eines, gilt der Versand als nicht eingerichtet:
SMTP not configured — emails will only be logged.
Die Nachricht steht dann nur im Protokoll. Das ist für einen Aufbau ohne Postausgang brauchbar, aber es ist kein Versand.
SMTP_SECURE=true bedeutet TLS von der ersten Sekunde an (Port 465). Für Port 587 mit STARTTLS bleibt es bei false.
Als Absender gilt SMTP_FROM, ersatzweise MAIL_FROM. Die Adresse ohne Anführungszeichen und spitze Klammern eintragen: Docker Compose liest die .env sonst nicht korrekt ein.
Damit die Mail ankommt
Der Absender muss zur Domain passen, und die Domain braucht SPF-, DKIM- und DMARC-Einträge im DNS. Ohne sie landen die Nachrichten bei vielen Empfängern im Spam oder werden abgewiesen. Die nötigen Einträge nennt Ihr Mailanbieter.
Scheitert ein Versand, bleibt der auslösende Vorgang trotzdem gültig — ein Urlaubsantrag hängt nicht am Mailserver. Der Fehler steht im Protokoll der API.
Der Weg ohne Mail
Er ist gangbar und für viele Betriebe der richtige:
- Neues Konto: Die Verwaltung legt es unter Mitarbeiter an, setzt ein Passwort und gibt es persönlich weiter.
- Passwort vergessen: Die Verwaltung setzt es unter Mitarbeiter zurück.
- Benachrichtigungen stehen ohnehin in der Anwendung.
Für die Entwicklung
docker-compose.yml bringt Mailhog mit: SMTP auf Port 1025, Weboberfläche auf 8025. Nichts geht nach draußen, alles ist im Browser zu sehen.
Serverstandort
Der Mailserver sollte unter Ihrer Kontrolle oder bei einem Anbieter mit Auftragsverarbeitungsvertrag laufen. Eine Willkommensnachricht enthält Zugangsdaten; ein Zurücksetz-Link ist eine Stunde lang gültig und öffnet ein Konto.