✉️ Infrastruktur

Transaktionale E-Mails über Resend

Your Office AI sendet transaktionale E-Mails über Resend. Sie benötigen zwei Dinge: einen API-Schlüssel und eine verifizierte Absender-Domain. Beides wird auf dem Auth-Server konfiguriert, der für Registrierung und Kontoabläufe zuständig ist.

ℹ️
E-Mail liegt auf dem Auth-Server

Anders als die meisten Geheimnisse gehört der Resend-Schlüssel in die Konfiguration des Auth-Servers: command_center_server/config/passwords.yaml. Der Auth-Server verwaltet die Identität und ist daher derjenige, der Bestätigungs- und Einladungs-E-Mails versendet.

Was Resend versendet

E-Mail ist für den Konto-Lebenszyklus erforderlich — ohne sie können Nutzer ihre Adresse nicht bestätigen, kein Passwort zurücksetzen und keine Einladung annehmen.

📝RegistrierungBestätigungscode
🔑PasswortzurücksetzungReset-Link / -Code
👥Organisations-EinladungEinem Arbeitsbereich beitreten
Die drei transaktionalen E-Mails, die Your Office AI versendet.
E-MailWann sie versendet wird
BestätigungscodeBei der Registrierung, zur Bestätigung der E-Mail-Adresse des Nutzers.
PasswortzurücksetzungWenn ein Nutzer eine Zurücksetzung vom Anmeldebildschirm anfordert.
Organisations-EinladungWenn ein Administrator jemanden zu einer Organisation einlädt.

Einrichtung

  1. Resend-Konto und API-Schlüssel erstellen

    Registrieren Sie sich auf resend.com und öffnen Sie dann API Keys → API-Schlüssel erstellen mit Sendezugriff. Kopieren Sie den Schlüssel (er sieht aus wie re_…) sofort — Resend zeigt ihn nur einmal an.

  2. Absender-Domain verifizieren (empfohlen)

    Fügen Sie in Resend → Domains Ihre Domain hinzu und erstellen Sie die SPF-, DKIM- und DMARC-DNS-Einträge, die Resend bei Ihrem DNS-Anbieter bereitstellt. Eine verifizierte Domain sorgt für deutlich bessere Zustellbarkeit und verhindert, dass E-Mails im Spam landen. Ohne eine verifizierte Domain werden E-Mails vom gemeinsam genutzten Testsender onboarding@resend.dev von Resend versandt.

  3. Auth-Server konfigurieren

    Setzen Sie in command_center_server/config/passwords.yaml resendApiKey und — sobald Ihre Domain verifiziert ist — resendFromEmail auf eine Adresse auf dieser Domain (z. B. noreply@ihredomain.com). Verwenden Sie für jede Umgebung (development / staging / production) einen eigenen Schlüssel.

  4. Versand prüfen

    Starten Sie den Auth-Server und registrieren Sie sich mit einer Testadresse. Der Server protokolliert "[EmailService] Email sent successfully", die Bestätigungs-E-Mail trifft im Posteingang ein, und der Versand erscheint unter Logs im Resend-Dashboard.

Wohin die Werte gehören

WertDateiSchlüssel
Resend-API-Schlüsselcommand_center_server/config/passwords.yamldevelopment.resendApiKey
Absenderadresse (verifizierte Domain) (optional)command_center_server/config/passwords.yamldevelopment.resendFromEmail
💡
Domain-Verifizierung ist wichtig

Solange Sie resendFromEmail nicht auf eine Adresse einer verifizierten Domain setzen, werden E-Mails von onboarding@resend.dev versendet und landen wahrscheinlich im Spam. Für jedes produktive Deployment sollten Sie Ihre Domain verifizieren und eine Absenderadresse darauf setzen.

ℹ️
Robust by design

Schlägt ein Versand fehl, protokolliert der Auth-Server eine Warnung und speichert den Bestätigungscode dennoch in seinen Logs, bevor er einen Fehler an den Aufrufer zurückgibt — die App funktioniert weiter, auch wenn E-Mail vorübergehend nicht verfügbar ist. Beobachten Sie die Server-Logs und die Logs-Ansicht im Resend-Dashboard, um die Zustellung zu bestätigen.

Lieber SMTP?

Nein — noch nicht. Der E-Mail-Versand des Auth-Servers ruft ausschließlich die Resend-HTTPS-API auf (ein signierter POST an api.resend.com/emails mit resendApiKey) — im Code gibt es keinen SMTP-Client, und in passwords.yaml existiert keine Einstellung für SMTP-Host, -Port, -Benutzername oder -Passwort. Ein Wechsel des Transaktions-E-Mail-Anbieters bedeutet, einen mit der Resend-API kompatiblen Anbieter zu nutzen oder SMTP-Unterstützung als neue Entwicklungsarbeit zu ergänzen.

ℹ️
Weiter

Damit ist die Kette der externen Dienste vollständig. Kehren Sie zur Setup- und Infrastrukturübersicht zurück, um die vollständige Checkliste zu überprüfen, oder lesen Sie mehr über Sicherheit & Datenschutz.