如何在SonarQube v2025.1.1中配置无认证SMTP?
绕过SonarQube 10.7+ Web GUI配置无认证SMTP服务器
针对SonarQube 2025.1.1这类10.7及以上版本,Web GUI强制要求填写SMTP用户名和密码,但实际系统仍支持基于IP校验的无认证SMTP,可通过以下两种方式绕过GUI限制完成配置:
方法一:修改本地配置文件
- 找到SonarQube安装目录下的
conf/sonar.properties配置文件 - 取消SMTP相关配置项的注释,按实际环境填写参数,用户名和密码留空,关键要禁用认证:
# 基础SMTP配置 sonar.notifications.email.smtpHost=你的局域网SMTP服务器IP/域名 sonar.notifications.email.smtpPort=25 sonar.notifications.email.from=sonarqube@企业域名.com # 禁用SMTP认证 sonar.notifications.email.smtpAuth=false sonar.notifications.email.smtpUsername= sonar.notifications.email.smtpPassword= # 按需配置TLS(局域网通常无需开启) sonar.notifications.email.smtpStartTlsEnabled=false - 保存文件后,重启SonarQube服务生效
方法二:通过Web API配置(无需重启)
- 用SonarQube管理员账号生成API令牌(路径:个人设置 → 安全 → 生成令牌)
- 用curl或HTTP工具发送POST请求,直接写入配置参数,用户名和密码设为空值:
curl -X POST "http://你的SonarQube地址/api/settings/set" \ -H "Authorization: Bearer 你的管理员API令牌" \ -d "key=sonar.notifications.email.smtpHost&value=你的SMTP服务器IP" \ -d "key=sonar.notifications.email.smtpPort&value=25" \ -d "key=sonar.notifications.email.from&value=sonarqube@企业域名.com" \ -d "key=sonar.notifications.email.smtpAuth&value=false" \ -d "key=sonar.notifications.email.smtpUsername&value=" \ -d "key=sonar.notifications.email.smtpPassword&value=" \ -d "key=sonar.notifications.email.smtpStartTlsEnabled&value=false" - 配置完成后,可调用API发送测试邮件验证:
curl -X POST "http://你的SonarQube地址/api/notifications/send_test_email" \ -H "Authorization: Bearer 你的管理员API令牌" \ -d "to=你的测试邮箱"
注意事项
- 两种方法均能绕过GUI的必填校验,因为系统底层逻辑仍支持无认证SMTP,仅Web界面新增了输入限制
- 若为集群部署,推荐用API配置(配置会同步到数据库,所有节点自动生效);单节点部署两种方法均可
- 配置后务必发送测试邮件确认功能正常
内容的提问来源于stack exchange,提问作者Attila Csipak
相关产品推荐
相关产品推荐

