WorkTime ProHandbuch
Zur Anwendung

SMTP einrichten

Die Anwendung verschickt Mail für:

  • die Willkommensnachricht bei der Registrierung und für ein neu angelegtes Benutzerkonto,
  • den Link zum Zurücksetzen eines Passworts,
  • Benachrichtigungen wie Urlaubsanträge und Entscheidungen — zusätzlich zur Anzeige in der Anwendung,
  • Hinweise zu Probezeit und Abonnement,
  • Meldungen der Überwachung an ALERT_EMAIL.

Die Variablen

SMTP_HOST=mail.example.de
SMTP_PORT=587
SMTP_USER=zeit@example.de
SMTP_PASS=<geheim>
SMTP_SECURE=false
SMTP_FROM=zeit@example.de

Alle vier — Host, Port, Benutzer und Passwort — müssen gesetzt sein. Fehlt eines, gilt der Versand als nicht eingerichtet:

SMTP not configured — emails will only be logged.

Die Nachricht steht dann nur im Protokoll. Das ist für einen Aufbau ohne Postausgang brauchbar, aber es ist kein Versand.

SMTP_SECURE=true bedeutet TLS von der ersten Sekunde an (Port 465). Für Port 587 mit STARTTLS bleibt es bei false.

Als Absender gilt SMTP_FROM, ersatzweise MAIL_FROM. Die Adresse ohne Anführungszeichen und spitze Klammern eintragen: Docker Compose liest die .env sonst nicht korrekt ein.

Damit die Mail ankommt

Der Absender muss zur Domain passen, und die Domain braucht SPF-, DKIM- und DMARC-Einträge im DNS. Ohne sie landen die Nachrichten bei vielen Empfängern im Spam oder werden abgewiesen. Die nötigen Einträge nennt Ihr Mailanbieter.

Scheitert ein Versand, bleibt der auslösende Vorgang trotzdem gültig — ein Urlaubsantrag hängt nicht am Mailserver. Der Fehler steht im Protokoll der API.

Der Weg ohne Mail

Er ist gangbar und für viele Betriebe der richtige:

  • Neues Konto: Die Verwaltung legt es unter Mitarbeiter an, setzt ein Passwort und gibt es persönlich weiter.
  • Passwort vergessen: Die Verwaltung setzt es unter Mitarbeiter zurück.
  • Benachrichtigungen stehen ohnehin in der Anwendung.

Für die Entwicklung

docker-compose.yml bringt Mailhog mit: SMTP auf Port 1025, Weboberfläche auf 8025. Nichts geht nach draußen, alles ist im Browser zu sehen.

Serverstandort

Der Mailserver sollte unter Ihrer Kontrolle oder bei einem Anbieter mit Auftragsverarbeitungsvertrag laufen. Eine Willkommensnachricht enthält Zugangsdaten; ein Zurücksetz-Link ist eine Stunde lang gültig und öffnet ein Konto.