Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Senden von E-Mails im Namen des Identitätsbesitzers im Zusammenhang mit der Amazon-SES-Sendeautorisierung
Als delegierter Sender senden Sie E-Mails wie jeder andere Amazon-SES-Sender auch, mit der Ausnahme, dass Sie den Amazon-Ressourcennamen (ARN) der Identität angeben, für deren Nutzung Sie vom Identitätsbesitzer berechtigt wurden. Wenn Sie Amazon SES zum Senden der E-Mail aufrufen, überprüft Amazon SES, ob die von Ihnen angegebene Identität über eine Richtlinie verfügt, die Sie zum Senden der E-Mail berechtigt.
Es gibt verschiedene Möglichkeiten, wie Sie den ARN der Identität beim Senden einer E-Mail angeben können. Die zu verwendende Methode hängt davon ab, ob Sie sich für die Amazon-SES-API-Operationen oder die Amazon-SES-SMTP-Schnittstelle entscheiden.
Wichtig
-
Um erfolgreich eine E-Mail zu senden, müssen Sie eine Verbindung zum Amazon SES-Endpunkt in der AWS Region herstellen, in der der Identitätsinhaber die Identität bestätigt hat.
-
Darüber hinaus müssen die AWS Konten sowohl des Identitätsinhabers als auch des stellvertretenden Absenders aus der Sandbox entfernt werden, bevor eines der Konten E-Mails an nicht verifizierte Adressen senden kann. Weitere Informationen finden Sie unter Produktionszugriff anfordern (Ausstieg aus der Amazon SES-Sandbox).
-
Wenn die Identität, zu deren Verwendung Sie autorisiert wurden, im Rahmen der Funktion „Globale Endpunkte“ in einer sekundären Region dupliziert wird: Verwendung globaler Endpunkte in Amazon SES
-
Der Identitätsinhaber hätte Ihnen eine Identitäts-ARN zur Verfügung stellen müssen, bei der der Regionsparameter, z. B.,
us-east-1, durch ein Sternchen ersetzt wurde,*wie im folgenden Beispiel,.arn:aws:ses:*:123456789012:identity/user@example.com -
Der Identitätsinhaber hätte für Sie Richtlinien zur Sendeautorisierung sowohl in der primären als auch in der sekundären Region erstellen müssen.
-
Verwenden der Amazon-SES-API
Wie bei jedem Amazon SES-E-Mail-Absender können Sie, wenn Sie über die Amazon SES-API (entweder direkt über HTTPS oder indirekt über ein AWS SDK) auf Amazon SES zugreifen, zwischen einer von drei Aktionen zum Senden von E-Mails wählen: SendEmailSendTemplatedEmail, und. SendRawEmail Die Amazon-Simple-Email-Service-API-Referenz beschreibt die Details dieser APIs, aber wir geben hier einen Überblick über die Parameter für die Sendeautorisierung.
SendRawEmail
Wenn Sie SendRawEmail verwenden möchten, um das Format Ihrer E-Mails kontrollieren zu können, können Sie die delegierte autorisierte Identität auf eine von zwei Arten festlegen:
-
Übermitteln Sie optionale Parameter an die
SendRawEmail-API. Die erforderlichen Parameter werden in der folgenden Tabelle beschrieben:Parameter
Description
SourceArnARN der Identität, die mit der Sendeautorisierungsrichtlinie verknüpft ist, die Sie zum Senden von E-Mail im Namen der im
Source-Parameter vonSendRawEmailangegebenen E-Mail-Adresse berechtigt.Anmerkung
Wenn Sie nur den
SourceArnangeben, legt Amazon SES für die Adressen „Von“ und „Rücksendepfad“ die Identität fest, die Sie imSourceArnfestgelegt haben.FromArnARN der Identität, die mit der Sendeautorisierungsrichtlinie verknüpft ist, die Sie zur Angabe einer bestimmten "From"-Adresse im Header der Raw-E-Mail-Adresse berechtigt.
ReturnPathArnARN der Identität, die mit der Sendeautorisierungsrichtlinie verknüpft ist, die Sie zum Verwenden der im
ReturnPath-Parameter vonSendRawEmailangegebenen E-Mail-Adresse berechtigt. -
X-headers In die E-Mail aufnehmen. X-headerssind benutzerdefinierte Header, die Sie zusätzlich zu den Standard-E-Mail-Headern verwenden können (z. B. die Kopfzeilen Von Reply-To, oder Betreff). Amazon SES erkennt drei X-headers , die Sie verwenden können, um Parameter für die Sendeautorisierung anzugeben:
Wichtig
Nehmen Sie diese nicht X-headers in die DKIM-Signatur auf, da sie vor dem Senden der E-Mail von Amazon SES entfernt werden.
X-Header
Description
X-SES-SOURCE-ARNEntspricht dem
SourceArn.X-SES-FROM-ARNEntspricht dem
FromArn.X-SES-RETURN-PATH-ARNEntspricht dem
ReturnPathArn.Amazon SES entfernt alles X-headers aus der E-Mail, bevor sie gesendet wird. Wenn Sie mehrere Instanzen einer einbeziehen X-header, verwendet Amazon SES nur die erste Instanz.
Das folgende Beispiel zeigt eine E-Mail, die eine Versandautorisierung beinhaltet X-headers:
X-SES-SOURCE-ARN: arn:aws:ses:us-east-1:123456789012:identity/example.com X-SES-FROM-ARN: arn:aws:ses:us-east-1:123456789012:identity/example.com X-SES-RETURN-PATH-ARN: arn:aws:ses:us-east-1:123456789012:identity/example.com From: sender@example.com To: recipient@example.com Return-Path: feedback@example.com Subject: subject Content-Type: multipart/alternative; boundary="----=_boundary" ------=_boundary Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 7bit body ------=_boundary Content-Type: text/html; charset=UTF-8 Content-Transfer-Encoding: 7bit body ------=_boundary--
SendEmail und SendTemplatedEmail
Wenn Sie die Operation SendEmail oder SendTemplatedEmail verwenden, können Sie die delegierte autorisierte Identität angeben, indem Sie die optionalen Parameter unten übergeben. Sie können die X-header Methode nicht verwenden, wenn Sie die Operation SendEmail oder SendTemplatedEmail verwenden.
Parameter |
Description |
|---|---|
|
ARN der Identität, die mit der Sendeautorisierungsrichtlinie verknüpft ist, die Sie zum Senden von E-Mail im Namen der im |
|
ARN der Identität, die mit der Sendeautorisierungsrichtlinie verknüpft ist, die Sie zum Verwenden der im |
Das folgende Beispiel zeigt, wie Sie eine E-Mail senden, die die ReturnPathArn Attribute SourceArn und enthält, indem Sie entweder die SendTemplatedEmail Operation SendEmail or und die verwenden AWS SDK für Python (Boto3)
import boto3 from botocore.exceptions import ClientError # Create a new SES resource and specify a region. client = boto3.client('ses',region_name="us-east-1") # Try to send the email. try: #Provide the contents of the email. response = client.send_email( Destination={ 'ToAddresses': [ 'recipient@example.com', ], }, Message={ 'Body': { 'Html': { 'Charset': 'UTF-8', 'Data': 'This email was sent with Amazon SES.', }, }, 'Subject': { 'Charset': 'UTF-8', 'Data': 'Amazon SES Test', }, }, SourceArn='arn:aws:ses:us-east-1:123456789012:identity/example.com', ReturnPathArn='arn:aws:ses:us-east-1:123456789012:identity/example.com', Source='sender@example.com', ReturnPath='feedback@example.com' ) # Display an error if something goes wrong. except ClientError as e: print(e.response['Error']['Message']) else: print("Email sent! Message ID:"), print(response['ResponseMetadata']['RequestId'])
Verwenden der Amazon SES SMTP-Schnittstelle
Wenn Sie die SMTP-Schnittstelle von Amazon SES zum delegierten Senden verwenden, müssen Sie die Header X-SES-SOURCE-ARN, X-SES-FROM-ARN und X-SES-RETURN-PATH-ARN in Ihre Nachricht einfügen. Übergeben Sie diese Header, nachdem Sie den DATA-Befehl in der SMTP-Aushandlung erteilen.