Güvenlik şartları

Kullanıcı güvenliğini ve gizliliğini sağlamak için dinamik e-postalar bazı ek düzenlemelere tabidir. kısıtlamalara tabi olduğunu unutmayın.

Gönderen Kimlik Doğrulaması

AMP e-postasını gönderen kişinin meşru olduğundan emin olmak için AMP içeren e-postalar şu kontrollere tabidir:

Ayrıca, e-posta gönderenlerin Alan Adı Esaslı İleti Kimlik Doğrulaması, Raporlama ve Uygunluk (DMARC) politikası kullanması önerilir. quarantine veya reject olarak ayarlanmış hamle. Bu, duymuş olabilirsiniz.

DKIM, SPF ve DMARC'nin her biri "Orijinali Göster" etiketi içinde ayrı satırlar olarak görünür. menü seçeneğini tıklayın. Görüntüleyin Gmail iletinizin kimliğinin doğrulanıp doğrulanmadığını kontrol etme konulu videomuzu izleyin.

DKIM Uyumluluğu

DKIM kimlik doğrulamasının "uyumlu" kabul edilmesi için Kuruluş Alanı DKIM kimlik doğrulaması yapılmış imzalama alanlarından en az birinin From üstbilgisindeki e-posta adresinin Kuruluş Alanı. Bu, DMARC spesifikasyonunda tanımlandığı şekilde esnek DKIM Tanımlayıcısı Hizalama, RFC7489 Bölüm 3.1.1.

Kuruluş Alanı, RFC7489 Bölüm 3.2'de tanımlanmıştır ve "eTLD+1" olarak da adlandırılır bir alan adı satın alabilirsiniz. Örneğin, foo.bar.example.com alanı Kuruluş Alanı olarak example.com özelliğine sahip.

DKIM kimlik doğrulaması yapılmış imzalama alan adı,d= DKIM imzası.

Örneğin, doğrulanmış bir DKIM imzası d=foo.example.com, ardından bar@foo.example.com, foo@example.com ve From içinde mevcutsa tüm foo@bar.example.com uyumlu olarak kabul edilir başlık, user@gmail.com eşleşmezken, gmail.com eşleşmez. example.com.

TLS Şifreleme

AMP e-postasının içeriğinin aktarım sırasında şifrelendiğinden emin olmak için TLS Şifreleme e-postaları içerir.

Gmail'deki bir simge, e-postanın TLS Şifreleme kullanılarak gönderilip gönderilmediğini gösterir. Görüntüleyin Aldığınız iletinin şifrelenip şifrelenmediğini kontrol etme konulu videomuzu izleyin.

HTTP proxy

AMP e-postasından gelen tüm XMLHttpRequest'ler (XHR'ler) proxy kullanılır. Bu kullanıcının gizliliğini korumak için yapılır.

CORS Başlıkları

amp-list ve amp-form tarafından kullanılan tüm sunucu uç noktaları uygulanmalıdır E-posta için AMP'de CORS ve AMP-Email-Allow-Sender HTTP üstbilgisini doğru bir şekilde ayarlayın.

Kısıtlamalar

Aşağıda ek URL kısıtlamaları açıklanmaktadır.

Yönlendirmeler

XHR URL'leri, HTTP yönlendirmesi kullanmamalıdır. Şuradan durum kodu döndüren istekler: 302 Found veya 308 Permanent Redirect gibi yönlendirme sınıfı (3XX aralığı) başarısız olur, bu da tarayıcı konsolu uyarı mesajının görüntülenmesine neden olur.