邮件基础设施指南

使用 Node.js 调用邮件 API

在 Node.js 服务端发送事务性邮件且不泄露 API 密钥的实现模式。

Node.js 应用应将邮件发送逻辑放在服务端模块或任务 worker 中。该模块接收经过校验的邮件请求,调用邮件 API,并持久化保存服务商的响应,以便观测。

实际意味着什么

  • 仅存放在服务端的 API 凭据
  • 发送前进行输入校验
  • 超时与重试策略
  • 保存消息标识符,用于客服支持和审计

实施检查清单

  1. 从服务端环境变量读取 API 密钥。
  2. 校验发件人、收件人、主题和内容字段。
  3. 从服务模块或队列 worker 调用邮件 API。
  4. 将返回的消息 ID 与对应的产品事件一起保存。
  5. 仅重试已知属于暂时性的失败。

团队常问的问题

可以在浏览器 JavaScript 中调用邮件 API 吗?

不要在浏览器代码中暴露用于发信的 API 密钥。请改为通过您的 Node.js 后端发送。

邮件发送应该阻塞 Web 请求吗?

对于关键操作可以这样做,但为了重试和弹性,使用队列通常更好。