View a markdown version of this page

Invio di e-mail per conto del proprietario di identità per l'autorizzazione all'invio Amazon SES - Amazon Simple Email Service

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Invio di e-mail per conto del proprietario di identità per l'autorizzazione all'invio Amazon SES

Come mittente delegato, puoi inviare e-mail nello stesso modo di altri mittenti Amazon SES, a patto che fornisci l'ARN dell'identità che il proprietario di identità ti ha autorizzato a utilizzare. Quando chiami Amazon SES per inviare l'e-mail, Amazon SES verifica se l'identità che hai specificato disponga di una policy che ti autorizza all'invio per suo conto.

Ci sono diversi modi in cui puoi specificare l'ARN dell'identità quando invii un'e-mail. Il metodo che puoi utilizzare dipende se invii l'e-mail utilizzando le operazioni API Amazon SES o l'interfaccia SMTP Amazon SES.

Importante
  • Per inviare correttamente un'e-mail, devi connetterti all'endpoint Amazon SES nella AWS regione in cui il proprietario dell'identità ha verificato l'identità.

  • Inoltre, gli AWS account del proprietario dell'identità e del mittente delegato devono essere rimossi dalla sandbox prima che entrambi gli account possano inviare email a indirizzi non verificati. Per ulteriori informazioni, consulta Richiedi l'accesso alla produzione (Passing out of the Amazon SES sandbox).

  • Se l'identità che sei stato autorizzato a utilizzare è duplicata in un'area secondaria come parte della funzionalità Global endpoints: Utilizzo degli endpoint globali in Amazon SES

    • Il proprietario dell'identità avrebbe dovuto fornirti un ARN di identità con il parametro region, ad esempious-east-1, sostituito con un asterisco * come nell'esempio seguente,. arn:aws:ses:*:123456789012:identity/user@example.com

    • Il proprietario dell'identità dovrebbe aver creato politiche di autorizzazione all'invio per te sia nella regione principale che in quella secondaria.

Utilizzo dell'API Amazon SES

Come con qualsiasi mittente di posta elettronica Amazon SES, se accedi ad Amazon SES tramite l'API Amazon SES (direttamente tramite HTTPS o indirettamente tramite un AWS SDK), puoi scegliere tra una delle tre azioni di invio e-mail:,, e. SendEmail SendTemplatedEmail SendRawEmail Nella Documentazione di riferimento per le API Amazon Simple Email Service vengono descritti i dettagli di queste API, ma di seguito forniamo una panoramica dei parametri di autorizzazione all'invio.

SendRawEmail

Se desideri utilizzare SendRawEmail per poter controllare il formato delle e-mail, puoi specificare l'identità autorizzata delegata in uno di questi due modi:

  • Passaggio dei parametri facoltativi all'API SendRawEmail. I parametri obbligatori sono descritti nella tabella seguente:

    Parametro

    Description

    SourceArn

    ARN dell'identità associata con la policy di autorizzazione che ti consente di inviare per l'indirizzo e-mail specificato nel parametro Source di SendRawEmail.

    Nota

    Se specifichi solo SourceArn, Amazon SES imposta gli indirizzi "Da" e "Percorso di ritorno" sull'identità specificata in SourceArn.

    FromArn

    ARN dell'identità associata con la policy di autorizzazione che ti consente di specificare un particolare indirizzo mittente nell'intestazione dell'e-mail in formato RAW.

    ReturnPathArn

    ARN dell'identità associata con la policy di autorizzazione che ti consente di utilizzare l'indirizzo e-mail specificato nel parametro ReturnPath di SendRawEmail.

  • X-headers Includi nell'email. X-headerssono intestazioni personalizzate che puoi utilizzare in aggiunta alle intestazioni e-mail standard (come le intestazioni From o Subject). Reply-To Amazon SES ne riconosce tre X-headers che puoi utilizzare per specificare i parametri di autorizzazione all'invio:

    Importante

    Non includerli X-headers nella firma DKIM, perché vengono rimossi da Amazon SES prima dell'invio dell'e-mail.

    X-Header

    Description

    X-SES-SOURCE-ARN

    Corrisponde a SourceArn.

    X-SES-FROM-ARN

    Corrisponde a FromArn.

    X-SES-RETURN-PATH-ARN

    Corrisponde a ReturnPathArn.

    Amazon SES rimuove tutto X-headers dall'e-mail prima di inviarla. Se includi più istanze di un X-header, Amazon SES utilizza solo la prima istanza.

    L'esempio seguente mostra un'email che include l'autorizzazione X-headers all'invio:

    X-SES-SOURCE-ARN: arn:aws:ses:us-east-1:123456789012:identity/example.com X-SES-FROM-ARN: arn:aws:ses:us-east-1:123456789012:identity/example.com X-SES-RETURN-PATH-ARN: arn:aws:ses:us-east-1:123456789012:identity/example.com From: sender@example.com To: recipient@example.com Return-Path: feedback@example.com Subject: subject Content-Type: multipart/alternative; boundary="----=_boundary" ------=_boundary Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 7bit body ------=_boundary Content-Type: text/html; charset=UTF-8 Content-Transfer-Encoding: 7bit body ------=_boundary--

SendEmail e SendTemplatedEmail

Se utilizzi l'operazione SendEmail o SendTemplatedEmail, puoi specificare l'identità autorizzata delegata passando seguenti i parametri facoltativi. Non è possibile utilizzare il X-header metodo quando si utilizza l'operazione SendEmail orSendTemplatedEmail.

Parametro

Description

SourceArn

ARN dell'identità associata alla policy di autorizzazione che ti consente di inviare per l'indirizzo e-mail specificato nel parametro Source di SendEmail o SendTemplatedEmail.

ReturnPathArn

ARN dell'identità associata con la policy di autorizzazione che ti consente di utilizzare l'indirizzo e-mail specificato nel parametro ReturnPath di SendEmail o SendTemplatedEmail.

L'esempio seguente mostra come inviare un'e-mail che include gli ReturnPathArn attributi SourceArn and utilizzando l'SendTemplatedEmailoperazione SendEmail or e il AWS SDK per Python (Boto3).

import boto3 from botocore.exceptions import ClientError # Create a new SES resource and specify a region. client = boto3.client('ses',region_name="us-east-1") # Try to send the email. try: #Provide the contents of the email. response = client.send_email( Destination={ 'ToAddresses': [ 'recipient@example.com', ], }, Message={ 'Body': { 'Html': { 'Charset': 'UTF-8', 'Data': 'This email was sent with Amazon SES.', }, }, 'Subject': { 'Charset': 'UTF-8', 'Data': 'Amazon SES Test', }, }, SourceArn='arn:aws:ses:us-east-1:123456789012:identity/example.com', ReturnPathArn='arn:aws:ses:us-east-1:123456789012:identity/example.com', Source='sender@example.com', ReturnPath='feedback@example.com' ) # Display an error if something goes wrong. except ClientError as e: print(e.response['Error']['Message']) else: print("Email sent! Message ID:"), print(response['ResponseMetadata']['RequestId'])

Utilizzo dell'interfaccia SMTP Amazon SES

Quando utilizzi l'interfaccia SMTP Amazon SES per l'invio dei delegati, devi includere le intestazioni X-SES-SOURCE-ARN, X-SES-FROM-ARN e X-SES-RETURN-PATH-ARN nel messaggio. Passa queste intestazioni dopo l'esecuzione del comando DATA nella conversazione SMTP.