私はnodemailerとmailgunを使用して、Webアプリケーションからトランザクション電子メールを送信しています。 - サーバーに接続する際、接続がTLSを使用する場合はtrue、セキュアTLSで安全なSMTPを使用している場合、電子メールヘッダーは暗号化されていますか?
:私は意味SMTP transportを作成するとき、私は
secure=true
設定しています。 false(デフォルト)の場合、サーバーがSTARTTLS拡張機能をサポートしている場合はTLSが使用されます。あなたは電子メールをリセットする電子メールアドレスの確認とパスワードのためにポート465
に接続している場合、この値をtrueに設定するほとんどの場合、私は(それが簡単にテストできるようにすることX-Email-Token
として、電子メールのヘッダーにトークンを追加することができますだけで電子メールの本文を解析するのではなく、ヘッダーから値を取得する)。メッセージの本文を読み取ることができないメールサーバーがこのヘッダーフィールドを読み取ることができますか?
正しい答えは、すべてのメールサーバーが、送信されたすべての電子メールの本文とヘッダーの両方を読み取ることができるということです。この 'secure'プロパティは、SMTPサーバ(mailgun)へのSMTPクライアント(nodemailer)の要求にのみ適用されます。そこから、mailgunはそのメールをクリアしてそれぞれのメールサーバに配信します。 ** GPGメールなしの** tl; dr **は安全な通信チャンネルではありませんが、通常はパスワードリセットリンクなどのように十分です。 – mwakerman