邮件基础设施指南
使用 Node.js 调用邮件 API
在 Node.js 服务端发送事务性邮件且不泄露 API 密钥的实现模式。
Node.js 应用应将邮件发送逻辑放在服务端模块或任务 worker 中。该模块接收经过校验的邮件请求,调用邮件 API,并持久化保存服务商的响应,以便观测。
实际意味着什么
- 仅存放在服务端的 API 凭据
- 发送前进行输入校验
- 超时与重试策略
- 保存消息标识符,用于客服支持和审计
实施检查清单
- 从服务端环境变量读取 API 密钥。
- 校验发件人、收件人、主题和内容字段。
- 从服务模块或队列 worker 调用邮件 API。
- 将返回的消息 ID 与对应的产品事件一起保存。
- 仅重试已知属于暂时性的失败。
团队常问的问题
可以在浏览器 JavaScript 中调用邮件 API 吗?
不要在浏览器代码中暴露用于发信的 API 密钥。请改为通过您的 Node.js 后端发送。
邮件发送应该阻塞 Web 请求吗?
对于关键操作可以这样做,但为了重试和弹性,使用队列通常更好。