OmniMail 文档 概览 API 端点目录 架构 凭据 更新日志 GitHub Web 1.2.0 · 024e150

Yandex Mail 设置指南

新部署推荐使用统一 MAIL_CREDENTIALS_KEY;旧 YANDEX_MAIL_CREDENTIALS_KEY 继续兼容。升级时先保留旧值,按迁移指南由主管理员主动迁移。

OmniMail 的 Yandex Mail 首版仅支持个人 @yandex.com 邮箱。它是独立的只读 IMAP 工作区: 同步有限 INBOX 元数据,正文与附件按需读取,打开正文后仅尝试同步远端已读状态;不支持发信、 删除、移动、归档、星标或文件夹管理。

1. 准备 Yandex 账号

  1. 先登录一次 Yandex Mail Web 页面并接受尚未完成的用户协议或安全确认。
  2. 在 Yandex Mail 的 邮件客户端 设置中启用 IMAP,并允许应用密码与 OAuth token。
  3. 在 Yandex ID 的 应用密码 页面创建类型为“邮件”的独立密码,名称建议使用 OmniMail。
  4. 当场安全保存密码;Yandex 只显示一次。不要填写 Yandex 登录主密码。
  5. 确认地址是个人 @yandex.com 邮箱;Yandex 360 企业域名和共享邮箱暂不支持。

官方说明:

2. 配置 Worker

创建至少 32 个随机 UTF-8 字节的 Secret:

MAIL_CREDENTIALS_KEY=<至少 32 字节的随机 Secret>

密钥有效后功能自动可用,无需额外的 IMAP 环境开关,旧部署中残留的开关值不再生效。

部署会应用 0034_yandex_mail_imap.sql。该密钥只用于 AES-GCM 加密 Yandex Mail 应用密码; 更换或丢失密钥会导致已有凭据无法解密。

3. 连接账号与入口显示

  1. Yandex 邮箱入口默认显示,管理员可在 系统设置 → 邮箱功能入口 隐藏或恢复入口。
  2. 用户从左侧 Yandex 邮箱 填写显示名称、完整地址和 Mail 应用密码。
  3. 建议从实际 Cloudflare Worker 验证专用测试账号可以完成登录、EXAMINE INBOX、有限同步、正文、 附件和已读写入。
  4. 建议使用 15 分钟同步周期观察至少 24 小时,确认没有持续验证码、账号保护或协议停用。

系统设置只控制入口显示。隐藏入口不会删除已有账号、密文或索引,也不会停止已有账号的后台 同步或禁用 API。已保存的隐藏设置在升级后继续保留;需要停止某个账号的同步时,请断开该账号。

4. 已验证连接参数

2026-08-28 已从隔离的 Cloudflare Worker 使用个人测试账号完成 TLS、应用密码认证和只读 EXAMINE INBOX,并取得有效 UIDVALIDITY 与 UIDNEXT。探测 Worker、Secrets 和本地临时 文件已在验证后删除。该结果证明真实认证链路可用,但不能替代各部署环境的长期稳定性观察。

5. 数据与限制

完整协议边界、企业账号后置策略、测试矩阵和回滚说明见 YANDEX_MAIL_INTEGRATION_PLAN.md。