如何为SendGrid的SMTP API密钥限制允许的发件人?
SendGrid SMTP API 发件人限制配置方案
针对你提出的「为单个API密钥限制指定发件人」或「全局发件人白名单」需求,SendGrid完全支持实现,以下是具体操作步骤:
1. 为单个API密钥绑定指定发件人(SMTP API适用)
- 步骤1:验证目标发件人
进入SendGrid后台「Settings」>「Sender Authentication」>「Sender Verification」,添加并验证foo@mydomain.com(即使域名已完成认证,单独验证发件人是配置密钥限制的前提)。 - 步骤2:创建受限API密钥
进入「Settings」>「API Keys」>「Create API Key」,选择「Restricted Access」模式。 - 步骤3:配置发件人限制权限
在权限配置界面,找到「Mail Send」权限组并勾选「Mail Send」;接着在「Access Restrictions」区域,找到「Sender Restrictions」选项,选择「Only allow specific senders」,将已验证的foo@mydomain.com添加进去。 - 验证效果
保存密钥后,使用该密钥通过SMTP API发信时,仅foo@mydomain.com能正常发送,其他发件人会被系统拦截。
2. 全局发件人白名单(所有SMTP/API请求通用)
如果不需要按API密钥区分,只想统一限制所有发信请求的发件人范围:
- 进入「Settings」>「Mail Settings」>「Sender Authentication」,找到「Domain Authentication」下的「Advanced Settings」。
- 开启「Restrict Senders to Verified Senders Only」开关,之后所有发信请求(包括SMTP API)只能使用已在后台验证过的发件人地址,未验证的地址会被拒绝。
注意事项
- 域名认证后默认允许使用域名下任意邮箱发信,但开启发件人限制后,仅白名单内的地址能通过对应权限的API密钥发信。
- SMTP API的发件人限制完全依赖API密钥的权限配置,务必确保创建密钥时选择「Restricted Access」并正确设置发件人白名单。
内容的提问来源于stack exchange,提问作者Tomasz Sodzawiczny
相关产品推荐
相关产品推荐

