Cắm bản ghi cho tên miền gửi
Bước 2 của Email API. Thêm tên miền gửi rồi cắm các bản ghi ký thư và đường phản hồi, mà không đụng tới hộp thư đang dùng.
Trước khi gửi được thư, tên miền phải qua hai bước: chứng minh bạn sở hữu nó, rồi cắm các bản ghi cho phép hệ thống ký thư nhân danh bạn. Trang này nói về bước hai.
Chuẩn bị
- Đã xác minh sở hữu tên miền. Xem Xác minh quyền sở hữu tên miền
- Quyền sửa bản ghi DNS của tên miền
Thêm tên miền gửi
Khác Email Business và Email Security, ở đây bạn tự thêm tên miền.
Vào Email API → Tên miền gửi. Dải chip ở đầu trang liệt kê các tên miền hiện có, cuối dải là chip + Thêm tên miền. Bấm nó, gõ tên miền, bấm Thêm.
Số tên miền thêm được có hạn mức theo gói. Vượt hạn mức thì hệ thống báo ngay lúc thêm.
Nó không đụng hộp thư đang dùng của bạn
Đây là điều cần chắc trước khi cắm gì.
Email API chỉ gửi. Bộ bản ghi ở bước này không có bản ghi MX ở tên miền gốc, nên thư gửi tới tên miền của bạn vẫn đi đúng chỗ cũ. Bạn dùng thư công ty ở đâu thì vẫn ở đó.
Bản ghi MX duy nhất trong bảng nằm trên một tên miền con dành riêng cho đường phản hồi, không phải tên miền gốc. Đọc kỹ cột tên bản ghi trước khi cắm — cắm nhầm MX lên tên miền gốc là mất toàn bộ thư đến.
Cắm bản ghi
Sau khi xác minh sở hữu xong, bảng bản ghi bước 2 hiện ra. Số dòng cố định, nội dung sinh riêng cho tên miền của bạn.

| Nhóm | Loại | Nằm ở | Để làm gì |
|---|---|---|---|
| Ký thư | 3 × CNAME | tên miền con ..._domainkey | cho phép hệ thống ký thư nhân danh bạn |
| Đường phản hồi | MX + TXT | một tên miền con riêng | nhận thư báo lỗi và khai báo nguồn gửi hợp lệ |
| Chính sách | TXT | _dmarc | nói cho nơi nhận biết phải làm gì với thư mạo danh |
Quy trình cho từng dòng giống nhau:
- Chép Tên bản ghi và Nội dung bằng nút chép, đừng gõ tay
- Tạo bản ghi ở nhà cung cấp DNS, giữ nguyên loại
- Để TTL mặc định
Ba bản ghi ký thư trông gần giống nhau và chỉ khác ở đoạn mã đầu. Cắm đủ cả ba — thiếu một dòng thì tên miền không kích hoạt được, dù hai dòng kia đúng.
Đã có bản ghi _dmarc rồi thì đừng thêm dòng thứ hai
Một tên miền chỉ được có một bản ghi _dmarc. Đang có sẵn thì giữ nguyên bản ghi đang dùng, chỉ
kiểm lại nó không chặn nguồn gửi mới. Thêm bản ghi thứ hai làm cả hai cùng mất hiệu lực.
Chờ kích hoạt
Bấm Kiểm tra DNS để kiểm ngay, hoặc chờ hệ thống tự quét theo chu kỳ.
Bản ghi DNS cần thời gian lan truyền, thường vài phút, đôi khi tới 24 giờ. Bấm liên tục không làm nó nhanh hơn.
Trạng thái tên miền chuyển sang đã kích hoạt khi tất cả các dòng đều đạt. Còn một dòng sai là tên miền chưa dùng được.
Kiểm tra kết quả
Trên bảng điều khiển: chip tên miền chuyển sang trạng thái hoạt động, và tạo khoá API không còn bị chặn.
Từ máy của bạn, đối chiếu từng dòng — thay example.com bằng tên miền thật:
dig +short TXT _dmarc.example.comVới các dòng CNAME và MX, tra đúng tên bản ghi hiện trong bảng. Kết quả phải khớp cột Nội
dung, kể cả dấu chấm cuối nếu nhà cung cấp DNS của bạn có thêm.
Khi một dòng cứ báo sai
Đi theo thứ tự này.
- Nhà cung cấp DNS tự thêm tên miền vào sau. Bạn nhập tên đầy đủ, nó thành
tên._domainkey.example.com.example.com. Kiểm bằng mắt trong trang quản trị DNS. - Chép thiếu ký tự. Chuỗi ký thư dài và không có nghĩa, mắt không bắt lỗi được. Xoá dòng đó và chép lại bằng nút chép.
- Bản ghi cũ còn trong bộ nhớ đệm. Đợi hết TTL của bản ghi trước rồi kiểm lại.
- Cắm nhầm loại.
CNAMEcắm thànhTXTlà ca hay gặp, vì cả hai đều nhận chuỗi.
Gửi thư đầu tiên qua Email API
Một lệnh gọi HTTP từ đầu tới thư nhận được, cách đọc mã trả về cho đúng, và ba lỗi hay gặp nhất ở lần gửi đầu tiên của một tài khoản mới.
Tạo khoá API để gửi thư
Chọn đúng loại khoá cho từng ứng dụng, lưu mã khoá ngay ở lần hiển thị duy nhất, và thu hồi đúng cách khi khoá bị lộ.