OmniMail 文档 概览 API 端点目录 架构 凭据 更新日志 GitHub Web 1.2.0 · 024e150

NAVER Mail 设置指南

新部署推荐使用统一 MAIL_CREDENTIALS_KEY;旧 NAVER_MAIL_CREDENTIALS_KEY 继续兼容。升级时先保留旧值,按迁移指南由主管理员主动迁移。

OmniMail 的 NAVER Mail 接入仅支持个人 @naver.com 邮箱。首版是只读 IMAP 工作区: 同步有限 INBOX 元数据,正文与附件按需读取,打开正文后仅尝试同步远端已读状态;不支持 发信、删除、移动、归档、星标或文件夹管理。

连接验证建议

NAVER 可能针对 Cloudflare Worker 的动态 TCP 出口触发异常登录或自动停用 IMAP。建议使用 可随时撤销应用密码的专用测试账号,从实际部署的 Worker 验证登录、正文、附件、已读、 凭据撤销/恢复,并以 15 分钟周期观察至少 24 小时。

1. 准备 NAVER 账号

  1. 在 NAVER 账号中开启两步验证。
  2. 在 NAVER Mail 设置中开启 IMAP/SMTP。
  3. 为 OmniMail 单独生成应用专用密码并安全保存;不要使用 NAVER 登录密码。
  4. 确认账号是个人 @naver.com 邮箱;NAVER Works 和自定义企业域名不在支持范围。

官方说明:

2. 配置 Worker

创建至少 32 个随机 UTF-8 字节的 Secret:

MAIL_CREDENTIALS_KEY=<至少 32 字节的随机 Secret>

密钥有效后功能自动可用,无需额外的 IMAP 环境开关,旧部署中残留的开关值不再生效。

部署时会应用 0033_naver_mail_imap.sql。密钥只用于 AES-GCM 加密应用专用密码;更换或丢失 密钥会导致已有凭据无法解密。

3. 连接账号与入口显示

  1. NAVER 邮箱入口默认显示,管理员可在 系统设置 → 邮箱功能入口 隐藏或恢复入口。
  2. 用户从左侧 NAVER 邮箱 连接账号,填写显示名称、完整邮箱和应用专用密码。
  3. 观察认证失败、同步耗时、Queue 重试和 NAVER 账号中的外部应用状态。

系统设置只控制入口显示。隐藏入口不会删除 D1 中已有账号、密文或索引,也不会停止已有账号 的后台同步或禁用 API。已保存的隐藏设置在升级后继续保留;需要停止某个账号的同步时,请断开该账号。

4. 数据与限制

完整协议边界、真实验证矩阵和回滚策略见 NAVER_MAIL_INTEGRATION_PLAN.md。