
Resend API 的 CC 和 BCC 字段仅在使用已验证域名作为发件人(from)时才生效;若使用未验证的 @resend.dev 或其他未认证邮箱(如含 Cloudflare 邮箱保护的 HTML 标签),系统会静默忽略抄送字段,且不报错。
resend api 的 cc 和 bcc 字段仅在使用已验证域名作为发件人(`from`)时才生效;若使用未验证的 `@resend.dev` 或其他未认证邮箱(如含 cloudflare 邮箱保护的 html 标签),系统会静默忽略抄送字段,且不报错。
在您提供的代码中,问题根源非常明确:当前 from 字段使用的是被 Cloudflare Email Protection 混淆处理的 HTML 链接(例如 [email protected]),这根本不是一个有效的纯文本邮箱地址,而是一个前端渲染用的保护性标签。Resend SDK 无法解析该 HTML 片段,导致 from 值实际为空或非法,进而触发 Resend 的安全策略——自动丢弃所有 cc 和 bcc 字段,仅投递至 to 收件人,且不返回错误(符合其“静默降级”设计)。
✅ 正确做法分三步:
1. 使用合法、纯文本的 from 地址
确保 from 是一个格式正确、无 HTML 标签的邮箱,且必须属于您已验证的自定义域名(如 hello@yourdomain.com),不可使用 @resend.dev 免费域(免费版不支持自定义发件域,也禁用 CC/BCC)。
❌ 错误示例(含 HTML、未验证域):
from: '<a class="__cf_email__" data-cfemail="...">[email protected]</a>' // ❌ 无效 from: 'sender@resend.dev' // ❌ 免费版不支持 CC/BCC
✅ 正确示例(纯文本 + 已验证域名):
from: 'newsletter@yourcompany.com' // ✅ 前提:yourcompany.com 已在 Resend 控制台完成 DNS 验证
2. 完成域名验证(必需步骤)
- 登录 Resend Dashboard → Domains → 点击 Add Domain
- 输入您的域名(如 yourcompany.com)→ 按指引添加以下 DNS 记录(通常需 TXT 和 CNAME):
Host: resend._domainkey.yourcompany.com Value: k=rsa; p=MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA... TTL: Auto
- 等待 DNS 生效(通常 5–60 分钟),状态变为 Verified 后方可使用。
3. 修正代码:清理输入 & 显式校验
import { Resend } from 'resend';
export default class ResendController {
static async sendmail(req, res) {
try {
const { TO, subject, body, CC, CCO } = req.body;
// ✅ 强制校验:确保所有邮箱为纯字符串(移除 HTML 标签)
const cleanEmail = (email) =>
typeof email === 'string' ? email.replace(/]*>/g, '').trim() : '';
const from = cleanEmail(process.env.FROM_EMAIL); // 如 'newsletter@yourcompany.com'
const to = cleanEmail(TO);
const cc = CC ? cleanEmail(CC).split(',').map(e => e.trim()).filter(Boolean) : [];
const bcc = CCO ? cleanEmail(CCO).split(',').map(e => e.trim()).filter(Boolean) : [];
// ✅ 必须校验 from 是否匹配已验证域名
if (!from || !from.includes('@yourcompany.com')) {
return res.status(400).json({
message: 'Invalid "from" address: must be a verified domain email'
});
}
const resend = new Resend(process.env.RESEND_API_KEY);
const emailData = {
from,
to,
subject,
html: body,
cc: cc.length > 0 ? cc : undefined, // Resend 接受数组或 undefined
bcc: bcc.length > 0 ? bcc : undefined
};
const emailResponse = await resend.emails.send(emailData);
res.status(200).json({
message: 'Email sent successfully',
id: emailResponse.data?.id
});
} catch (error) {
console.error('Resend error:', error);
res.status(500).json({
message: 'Failed to send email',
error: error.message
});
}
}
}
? 关键注意事项:
- 免费计划限制:Resend 免费层(Free Tier)不支持自定义发件域,因此无法启用 CC/BCC。您必须升级至 Pro 计划($29/月起)并完成域名验证。
- 邮箱格式规范:cc/bcc 字段接受字符串数组(如 ["a@example.com", "b@example.com"]),不支持逗号拼接的单字符串;若传入字符串,Resend 会静默忽略。
- 日志排查技巧:在 Resend Dashboard 的 Emails → Logs 中,点击具体邮件 ID,查看 "Recipients" 区域——若只显示 to 而无 cc/bcc,即确认为配置问题而非网络故障。
- 测试建议:首次验证时,使用 to、cc、bcc 均为自己邮箱,避免因收件方过滤导致误判。
? 总结:Resend 的 CC/BCC 并非“失效”,而是严格依赖可信发件身份。它本质是反垃圾邮件设计——只有经过域名所有权验证的发件人,才被允许扩展投递范围。这不是 Bug,而是安全机制。请务必完成域名验证并升级至付费计划,这是解锁完整邮件功能的唯一路径。
大量免费API接口:立即使用
涵盖生活服务API、金融科技API、企业工商API、等相关的API接口服务。免费API接口可安全、合规地连接上下游,为数据API应用能力赋能!










