Your Office AI sendet transaktionale E-Mails über Resend. Sie benötigen zwei Dinge: einen API-Schlüssel und eine verifizierte Absender-Domain. Beides wird auf dem Auth-Server konfiguriert, der für Registrierung und Kontoabläufe zuständig ist.
Anders als die meisten Geheimnisse gehört der Resend-Schlüssel in die Konfiguration des Auth-Servers: command_center_server/config/passwords.yaml. Der Auth-Server verwaltet die Identität und ist daher derjenige, der Bestätigungs- und Einladungs-E-Mails versendet.
E-Mail ist für den Konto-Lebenszyklus erforderlich — ohne sie können Nutzer ihre Adresse nicht bestätigen, kein Passwort zurücksetzen und keine Einladung annehmen.
| Wann sie versendet wird | |
|---|---|
| Bestätigungscode | Bei der Registrierung, zur Bestätigung der E-Mail-Adresse des Nutzers. |
| Passwortzurücksetzung | Wenn ein Nutzer eine Zurücksetzung vom Anmeldebildschirm anfordert. |
| Organisations-Einladung | Wenn ein Administrator jemanden zu einer Organisation einlädt. |
Registrieren Sie sich auf resend.com und öffnen Sie dann API Keys → API-Schlüssel erstellen mit Sendezugriff. Kopieren Sie den Schlüssel (er sieht aus wie re_…) sofort — Resend zeigt ihn nur einmal an.
Fügen Sie in Resend → Domains Ihre Domain hinzu und erstellen Sie die SPF-, DKIM- und DMARC-DNS-Einträge, die Resend bei Ihrem DNS-Anbieter bereitstellt. Eine verifizierte Domain sorgt für deutlich bessere Zustellbarkeit und verhindert, dass E-Mails im Spam landen. Ohne eine verifizierte Domain werden E-Mails vom gemeinsam genutzten Testsender onboarding@resend.dev von Resend versandt.
Setzen Sie in command_center_server/config/passwords.yaml resendApiKey und — sobald Ihre Domain verifiziert ist — resendFromEmail auf eine Adresse auf dieser Domain (z. B. noreply@ihredomain.com). Verwenden Sie für jede Umgebung (development / staging / production) einen eigenen Schlüssel.
Starten Sie den Auth-Server und registrieren Sie sich mit einer Testadresse. Der Server protokolliert "[EmailService] Email sent successfully", die Bestätigungs-E-Mail trifft im Posteingang ein, und der Versand erscheint unter Logs im Resend-Dashboard.
| Wert | Datei | Schlüssel |
|---|---|---|
| Resend-API-Schlüssel | command_center_server/config/passwords.yaml | development.resendApiKey |
| Absenderadresse (verifizierte Domain) (optional) | command_center_server/config/passwords.yaml | development.resendFromEmail |
Solange Sie resendFromEmail nicht auf eine Adresse einer verifizierten Domain setzen, werden E-Mails von onboarding@resend.dev versendet und landen wahrscheinlich im Spam. Für jedes produktive Deployment sollten Sie Ihre Domain verifizieren und eine Absenderadresse darauf setzen.
Schlägt ein Versand fehl, protokolliert der Auth-Server eine Warnung und speichert den Bestätigungscode dennoch in seinen Logs, bevor er einen Fehler an den Aufrufer zurückgibt — die App funktioniert weiter, auch wenn E-Mail vorübergehend nicht verfügbar ist. Beobachten Sie die Server-Logs und die Logs-Ansicht im Resend-Dashboard, um die Zustellung zu bestätigen.
Nein — noch nicht. Der E-Mail-Versand des Auth-Servers ruft ausschließlich die Resend-HTTPS-API auf (ein signierter POST an api.resend.com/emails mit resendApiKey) — im Code gibt es keinen SMTP-Client, und in passwords.yaml existiert keine Einstellung für SMTP-Host, -Port, -Benutzername oder -Passwort. Ein Wechsel des Transaktions-E-Mail-Anbieters bedeutet, einen mit der Resend-API kompatiblen Anbieter zu nutzen oder SMTP-Unterstützung als neue Entwicklungsarbeit zu ergänzen.
Damit ist die Kette der externen Dienste vollständig. Kehren Sie zur Setup- und Infrastrukturübersicht zurück, um die vollständige Checkliste zu überprüfen, oder lesen Sie mehr über Sicherheit & Datenschutz.