Mailanbindung konfigurieren
Zusätzlich zum manuellen Upload können PDFs per E-Mail importiert werden.
Funktionsweise
- Die E-Mail muss eine PDF-Datei enthalten.
- Das PDF muss einen gültigen DOCTAG-QR-Code enthalten.
- Nur bei erfolgreicher Prüfung wird das Dokument importiert.
- Bei mehreren QR-Codes im PDF wird das Dokument je QR-Code getrennt.
Einrichtung
Sie finden die Funktion unter Einstellungen > System > E-Mail. Hinterlegen Sie dort die Zugangsdaten eines Postfachs, das ausschließlich vom DOCTAG-Server genutzt wird. Der Mailimport verwendet immer den als Standard markierten Workflow (mit Sternchen) in den Einstellungen.
Wichtiger Hinweis: Wechseln Sie in den E-Mail-Einstellungen unbedingt auf den Reiter „Sicherheit“ und aktivieren Sie die Checkbox „Dokumenten-Empfang per Mail aktiv“. Ohne dieses Häkchen ist der automatische Mail-Empfang deaktiviert und im Server-Log erscheint die Meldung: „Mail import skipped because shouldReceiveDocumentsViaMail is disabled“.
Der Mailimport löscht die Mails nach dem Import aus dem Postfach.
Moderne OAuth2 Mailintegration
Ab 2026 unterstützt DOCTAG die sichere und universelle Anbindung von Postfächern über den Standard OAuth2 (RFC 6749) und XOAUTH2 (RFC 7628). Damit können Sie Google, Microsoft, Yahoo und viele weitere Provider ohne proprietäre Schnittstellen oder zusätzliche Bibliotheken anbinden.
- ✅ Universell: Funktioniert mit Google, Microsoft, Yahoo und beliebigen OAuth2-Providern
- ✅ Sicher: Keine Passwörter im Klartext, Tokens werden verschlüsselt gespeichert (AES-256)
- ✅ Einfach: Einheitliche Einrichtung, weniger Abhängigkeiten
- ✅ Abwärtskompatibel: Klassisches IMAP/POP3 weiterhin möglich
Unterstützte Provider
- Google: imap.gmail.com
- Microsoft: outlook.office365.com
- Yahoo: imap.mail.yahoo.com
- Weitere: Jeder IMAP-Server mit XOAUTH2-Unterstützung
Einrichtungsschritte
- Unter Einstellungen > System > E-Mail als Anmeldeverfahren „OAuth2 (Google, Microsoft, Yahoo)“ auswählen und die passende Provider-Vorlage (Google/Microsoft/Yahoo/Benutzerdefiniert) wählen.
- Die automatisch angezeigte Redirect-URI (
https://<Ihre-Domain>/api/oauth2/callback) kopieren – sie wird im nächsten Schritt beim Provider benötigt. -
Beim Provider eine OAuth2-App registrieren und dort die Redirect-URI hinterlegen:
- Google: Google Cloud Console → OAuth-Zustimmungsbildschirm einrichten und die App auf „In Produktion“ veröffentlichen (im Test-Modus verfallen Refresh-Tokens bereits nach 7 Tagen) → OAuth-Client-ID vom Typ „Web-Anwendung“ erstellen.
- Microsoft: Azure/Entra Admin Center → App-Registrierung anlegen → Client-Secret erzeugen → API-Berechtigungen
IMAP.AccessAsUser.All,SMTP.Sendundoffline_accesshinzufügen. - Yahoo: Yahoo Developer Network → App registrieren.
- Client-ID und Client-Secret aus dem Provider in die DOCTAG-Mail-Einstellungen übertragen.
- Auf „Mit Provider verbinden“ klicken, sich beim Postfach anmelden und den Zugriff bestätigen.
- DOCTAG leitet danach automatisch zurück zu den Mail-Einstellungen; die Zugangsdaten sind ab sofort verschlüsselt gespeichert.
Sicherheit & Token-Management
- Alle OAuth2-Tokens werden mit AES-256 verschlüsselt gespeichert.
- Zugriffstoken werden automatisch im Hintergrund erneuert (auch beim automatischen Mailabruf per Cronjob), kein manueller Eingriff nötig.
- Kann ein Token nicht automatisch erneuert werden (z. B. weil der Refresh-Token ungültig wurde), erscheint in DOCTAG ein Warnhinweis oben auf der Seite – dann bitte einmalig „Mit Provider verbinden“ wiederholen.
Migration & Kompatibilität
- Bestehende IMAP/POP3-Postfächer funktionieren weiterhin (Legacy-Modus).
- Für neue Google/Microsoft/Yahoo-Postfächer wird OAuth2 dringend empfohlen.
Troubleshooting
- "XOAUTH2 not supported": Der Mailserver unterstützt kein XOAUTH2 – bitte Legacy-Modus verwenden.
- "Invalid access token": Token abgelaufen – bitte erneut autorisieren.
- "OAuth2 configuration missing": OAuth2-Clientdaten in den Umgebungsvariablen prüfen.
- Redirect-URI stimmt nicht überein: Die beim Provider hinterlegte Redirect-URI muss exakt mit der in DOCTAG angezeigten übereinstimmen.