Configurer la connexion e-mail

En plus du téléversement manuel, les PDF peuvent être importés par e-mail.

Fonctionnement

  • L'e-mail doit contenir un fichier PDF.
  • Le PDF doit contenir un code QR DOCTAG valide.
  • Le document n'est importé qu'en cas de validation réussie.
  • Si le PDF contient plusieurs codes QR, le document est divisé avant chaque code en documents distincts.

Configuration

Vous trouverez la fonction sous Paramètres > Système > E-Mail. Renseignez-y les identifiants d'une boîte aux lettres utilisée exclusivement par le serveur DOCTAG. L'import utilise toujours le flux de travail marqué comme par défaut (avec astérisque) dans les paramètres.

Remarque importante : Dans les paramètres de messagerie, veillez à basculer sur l'onglet « Sécurité » et à cocher « Réception de documents par e-mail active ». Sans cette option, la réception automatique reste désactivée et le journal du serveur affiche : « Mail import skipped because shouldReceiveDocumentsViaMail is disabled ».

L'import par e-mail supprime les messages de la boîte aux lettres après leur importation.

Intégration moderne des e-mails via OAuth2

À partir de 2026, DOCTAG prend en charge l'intégration sécurisée et universelle des boîtes aux lettres via le standard OAuth2 (RFC 6749) et XOAUTH2 (RFC 7628). Vous pouvez ainsi connecter Google, Microsoft, Yahoo et de nombreux autres fournisseurs sans interfaces propriétaires ni bibliothèques supplémentaires.

  • ✅ Universel : Compatible avec Google, Microsoft, Yahoo et tout fournisseur OAuth2
  • ✅ Sécurisé : Aucun mot de passe en clair ; les tokens sont stockés chiffrés (AES-256)
  • ✅ Simple : Configuration unifiée, moins de dépendances
  • ✅ Rétrocompatible : IMAP/POP3 classique toujours possible

Fournisseurs pris en charge

  • Google : imap.gmail.com
  • Microsoft : outlook.office365.com
  • Yahoo : imap.mail.yahoo.com
  • Autres : Tout serveur IMAP avec support XOAUTH2

Étapes de configuration

  1. Rendez-vous dans Paramètres > Système > E-Mail, sélectionnez « OAuth2 (Google, Microsoft, Yahoo) » comme méthode de connexion et choisissez le modèle de fournisseur correspondant (Google/Microsoft/Yahoo/Personnalisé).
  2. Copiez l'URI de redirection affichée automatiquement (https://<votre-domaine>/api/oauth2/callback) – elle sera nécessaire à l'étape suivante.
  3. Enregistrez une application OAuth2 chez le fournisseur et renseignez-y l'URI de redirection :
    • Google : Google Cloud Console → configurez l'écran de consentement OAuth et publiez l'application en « Production » (en mode test, les refresh tokens expirent déjà après 7 jours) → créez un ID client OAuth de type « Application Web ».
    • Microsoft : Azure/Entra Admin Center → créez un enregistrement d'application → générez un secret client → ajoutez les autorisations API IMAP.AccessAsUser.All, SMTP.Send et offline_access.
    • Yahoo : Yahoo Developer Network → enregistrez une application.
  4. Recopiez l'ID client et le secret client du fournisseur dans les paramètres de messagerie de DOCTAG.
  5. Cliquez sur « Connecter avec le fournisseur », connectez-vous à la boîte aux lettres et confirmez l'accès.
  6. DOCTAG vous redirige automatiquement vers les paramètres de messagerie ; les identifiants sont désormais stockés de manière chiffrée.

Sécurité et gestion des tokens

  • Tous les tokens OAuth2 sont stockés chiffrés avec AES-256.
  • Les jetons d'accès sont renouvelés automatiquement en arrière-plan (y compris lors de l'import automatique par cronjob), aucune intervention manuelle requise.
  • Si un jeton ne peut pas être renouvelé automatiquement (par ex. parce que le refresh token est devenu invalide), DOCTAG affiche un avertissement en haut de la page – il suffit alors de répéter une fois « Connecter avec le fournisseur ».

Migration et compatibilité

  • Les boîtes IMAP/POP3 existantes continuent de fonctionner (mode hérité).
  • Pour les nouvelles boîtes Google/Microsoft/Yahoo, OAuth2 est vivement recommandé.

Résolution des problèmes

  • « XOAUTH2 not supported » : Le serveur de messagerie ne prend pas en charge XOAUTH2 – utilisez le mode hérité.
  • « Invalid access token » : Token expiré – veuillez vous réautoriser.
  • « OAuth2 configuration missing » : Vérifiez les données client OAuth2 dans les variables d'environnement.
  • L'URI de redirection ne correspond pas : l'URI enregistrée chez le fournisseur doit correspondre exactement à celle affichée dans DOCTAG.