Configurare il collegamento e-mail

Oltre al caricamento manuale, i PDF possono essere importati anche via e-mail.

Funzionamento

  • L'e-mail deve contenere un file PDF.
  • Il PDF deve contenere un codice QR DOCTAG valido.
  • Il documento viene importato solo in caso di verifica positiva.
  • Se il PDF contiene più codici QR, il documento viene suddiviso prima di ogni codice in documenti separati.

Configurazione

La funzione si trova in Impostazioni > Sistema > E-Mail. Inserire qui le credenziali di una casella di posta utilizzata esclusivamente dal server DOCTAG. L'importazione utilizza sempre il flusso di lavoro contrassegnato come predefinito (con asterisco) nelle impostazioni.

Nota importante: Nelle impostazioni e-mail, passare assolutamente alla scheda "Sicurezza" e attivare la casella "Ricezione documenti via e-mail attiva". Senza questa spunta, la ricezione automatica della posta resta disattivata e nel log del server compare il messaggio: "Mail import skipped because shouldReceiveDocumentsViaMail is disabled".

L'importazione elimina le e-mail dalla casella di posta dopo l'importazione.

Integrazione e-mail moderna con OAuth2

Dal 2026, DOCTAG supporta il collegamento sicuro e universale delle caselle di posta tramite lo standard OAuth2 (RFC 6749) e XOAUTH2 (RFC 7628). È così possibile collegare Google, Microsoft, Yahoo e molti altri provider senza interfacce proprietarie o librerie aggiuntive.

  • Universale: Funziona con Google, Microsoft, Yahoo e qualsiasi provider OAuth2
  • Sicuro: Nessuna password in chiaro, i token vengono salvati crittografati (AES-256)
  • Semplice: Configurazione unificata, meno dipendenze
  • Retrocompatibile: IMAP/POP3 classico rimane possibile

Provider supportati

  • Google: imap.gmail.com
  • Microsoft: outlook.office365.com
  • Yahoo: imap.mail.yahoo.com
  • Altri: qualsiasi server IMAP con supporto XOAUTH2

Passaggi di configurazione

  1. In Impostazioni > Sistema > E-Mail selezionare "OAuth2 (Google, Microsoft, Yahoo)" come metodo di accesso e scegliere il modello di provider corrispondente (Google/Microsoft/Yahoo/Personalizzato).
  2. Copiare l'URI di reindirizzamento mostrato automaticamente (https://<il-tuo-dominio>/api/oauth2/callback): sarà necessario nel passaggio successivo.
  3. Registrare un'app OAuth2 presso il provider e inserirvi l'URI di reindirizzamento:
    • Google: Google Cloud Console → configurare la schermata di consenso OAuth e pubblicare l'app in "Produzione" (in modalità test i refresh token scadono già dopo 7 giorni) → creare un ID client OAuth di tipo "Applicazione Web".
    • Microsoft: Azure/Entra Admin Center → creare una registrazione app → generare un client secret → aggiungere le autorizzazioni API IMAP.AccessAsUser.All, SMTP.Send e offline_access.
    • Yahoo: Yahoo Developer Network → registrare un'app.
  4. Copiare Client-ID e Client-Secret del provider nelle impostazioni e-mail di DOCTAG.
  5. Fare clic su "Connetti con il provider", accedere alla casella di posta e confermare l'accesso.
  6. DOCTAG reindirizza automaticamente alle impostazioni e-mail; le credenziali sono ora salvate in modo crittografato.

Sicurezza e gestione dei token

  • Tutti i token OAuth2 sono salvati crittografati con AES-256.
  • I token di accesso vengono rinnovati automaticamente in background (anche durante l'importazione automatica tramite cronjob), senza necessità di intervento manuale.
  • Se un token non può essere rinnovato automaticamente (ad es. perché il refresh token non è più valido), DOCTAG mostra un avviso in cima alla pagina: in tal caso ripetere una volta "Connetti con il provider".

Migrazione e compatibilità

  • Le caselle IMAP/POP3 esistenti continuano a funzionare (modalità legacy).
  • Per le nuove caselle Google/Microsoft/Yahoo si raccomanda vivamente OAuth2.

Risoluzione dei problemi

  • "XOAUTH2 not supported": il server di posta non supporta XOAUTH2 – utilizzare la modalità legacy.
  • "Invalid access token": token scaduto – autorizzare nuovamente.
  • "OAuth2 configuration missing": verificare i dati client OAuth2 nelle variabili d'ambiente.
  • L'URI di reindirizzamento non corrisponde: l'URI registrato presso il provider deve corrispondere esattamente a quello mostrato in DOCTAG.