Los pedidos de WooCommerce y los formularios pueden fallar aunque WordPress parezca funcionar. SES mejora la entrega si autenticas el dominio, proteges las credenciales y eliges una conexión adecuada.
✉
¿Quieres más información? Escríbenos y te orientamos
Amazon SES para WordPress: API o SMTP
La API ofrece más control para tiendas y webs con envíos importantes, mientras que SMTP encaja si el plugin solo admite datos clásicos de servidor.
Cuándo elegir la API de SES
Elige la API si tu plugin admite Amazon SES y necesitas separar permisos por web, revisar eventos o integrar CloudWatch y SNS. Nunca uses un usuario IAM administrador solo para enviar emails : debe tener permisos mínimos.
Para una web WordPress con pedidos, cuentas de cliente o varios formularios, conviene elegir la API de SES y un plugin compatible. SMTP sigue siendo válido cuando buscas una conexión más conocida o tu plugin no ofrece API. En ambos casos debes verificar el dominio en la misma región de AWS, publicar DKIM y salir del sandbox antes de escribir a clientes reales.
Cuándo encaja SMTP de Amazon SES
SMTP sirve cuando el plugin pide host, puerto, cifrado, usuario y contraseña; crea siempre credenciales SMTP en SES, no uses la contraseña de AWS.
Criterio API de SES SMTP de SES Datos en el plugin Clave AWS y región Host, puerto y credenciales SMTP Permisos limitados Sí, con IAM Sí, al generar credenciales SES Eventos y rebotes Mejor integración Depende del plugin Caso recomendado WooCommerce y varios correos diarios Web pequeña con plugin SMTP básico
📦
Lo encontrarás en Amazon
Un manual para principiantes ayuda a entender wp-config.php y los ajustes básicos antes de tocar credenciales. Resulta útil si prefieres tener una referencia impresa mientras configuras el sitio.
Explica la estructura básica de WordPress y sus archivos de configuración
Sirve para revisar ajustes sin depender de un tutorial abierto en otra pestaña
Ayuda a entender qué cambios deben probarse primero en una web de pruebas
Buscar en Amazon →
Para configurar Amazon SES en WordPress , instala un plugin que admita la API de Amazon SES o SMTP de Amazon SES, desactiva el envío nativo mediante wp_mail() y define una dirección «De» que pertenezca al dominio verificado. Con la API, introduce la región de SES —por ejemplo, eu-west-1 si usas Irlanda— y las claves del usuario IAM limitado; con SMTP, usa el host email-smtp.<region>.amazonaws.com, las credenciales SMTP generadas para SES y el cifrado que admita tu alojamiento, normalmente STARTTLS por el puerto 587.
Guarda la configuración, envía un email de prueba a una cuenta externa y confirma que el remitente, la respuesta y el contenido coinciden con los emails transaccionales de WooCommerce.
DNS y sandbox: envía a clientes reales
Verifica el dominio completo, publica DKIM, SPF y DMARC, y solicita acceso a producción antes de enviar pedidos reales.
DKIM, SPF y DMARC sin jerga
DKIM firma el mensaje para confirmar que no fue alterado; copia en DNS los tres CNAME que entrega SES. Mantén un único SPF e integra include:amazonses.com en el registro existente. DMARC indica qué hacer cuando SPF o DKIM fallan: empieza con p=none para recibir informes.
MAIL FROM y acceso a producción
Un MAIL FROM personalizado, como mail.tudominio.es, mejora la alineación del remitente y requiere un MX y SPF propios. El sandbox solo permite enviar a identidades verificadas; solicita acceso a producción explicando que enviarás correo transaccional y gestionarás rebotes y quejas.
Tras publicar los registros DNS, espera la propagación y comprueba en la consola de SES que la identidad y la firma DKIM aparecen verificadas. Después, revisa las cabeceras de un mensaje recibido para confirmar la autenticación del correo. Si ya usas otro proveedor, añade include:amazonses.com dentro del mismo registro SPF, sin crear un TXT adicional. En la política DMARC puedes añadir un buzón rua para recibir informes antes de endurecerla.
Si configuras un MAIL FROM personalizado, valida su MX y SPF específicos y decide en SES si los fallos de DNS deben usar el MAIL FROM predeterminado o rechazar el mensaje.
Conecta SES con IAM y claves protegidas
WordPress debe enviar con un usuario IAM limitado a correo, nunca con la cuenta raíz ni con permisos de administrador.
Política IAM de mínimo privilegio
Esta política permite enviar desde una dirección concreta. Sustituye [email protected] por tu remitente verificado.
{
"Version" : "2012-10-17" ,
"Statement" : [{
"Effect" : "Allow" ,
"Action" : [ "ses:SendEmail" , "ses:SendRawEmail" ],
"Resource" : "*" ,
"Condition" : {
"StringEquals" : {
"ses:FromAddress" : "[email protected] "
}
}
}]
}
Dónde guardar las credenciales
Guarda las claves en variables de entorno, un gestor de secretos o wp-config.php si el plugin admite constantes. Evita la base de datos, rota las claves periódicamente y revócalas al cambiar de proveedor técnico.
✉
¿Quieres más información? Escríbenos y te orientamos
Costes y errores que frenan tus correos
SES suele costar alrededor de 0,09 a 0,10 € por cada 1.000 emails, pero los rebotes, las cuotas y las notificaciones de pedidos no recibidas importan más que el precio.
Diagnóstico antes de culpar al plugin
Error o síntoma Causa probable Qué revisar AccessDenied IAM sin permiso de envío Acciones SES y condición FromAddress MessageRejected Dominio o dirección sin verificar Identidad SES y región elegida No llega a clientes Sandbox activo Solicitud de acceso a producción Email en spam DNS, contenido o reputación Cabeceras SPF, DKIM, DMARC y enlaces Rebotes repetidos Direcciones inválidas Lista de supresión y limpieza de contactos
Validación final de WooCommerce
Envía una prueba y revisa las cabeceras: confirma dkim=pass, spf=pass y la alineación DMARC. Después, crea un pedido de prueba y verifica la confirmación, el cambio de estado y el restablecimiento de contraseña.
Amazon SES no es la mejor opción si solo mandas unos pocos emails y no quieres gestionar AWS, DNS o IAM. Un proveedor SMTP con asistente guiado puede ahorrarte tiempo. SES tampoco soluciona mensajes con contenido engañoso, contactos sin consentimiento o un dominio con mala reputación.
La entrega de emails de WordPress no debe validarse solo mirando la bandeja de entrada. En SES, configura un conjunto de configuración y un destino de eventos para recibir notificaciones de envío, entrega, rebote, queja y rechazo en CloudWatch, SNS o EventBridge; así puedes distinguir un fallo de WordPress de un problema posterior en el buzón del destinatario. Activa también el registro de correos en el plugin si está disponible, procurando que oculte claves, tokens y contenido sensible.
Ante un rebote permanente o una queja, no sigas reintentando el envío: revisa la lista de supresión de SES, corrige la dirección si procede y evita reenviar campañas o avisos a contactos inválidos.
✉
¿Quieres más información? Escríbenos y te orientamos
Preguntas comunes
¿Necesito una licencia pro para usar Amazon SES?
No siempre: depende de que tu plugin incluya conexión API o SMTP en su versión gratuita. Revisa las funciones antes de pagar.
¿Cuánto tarda Amazon SES en salir del sandbox?
La aprobación puede tardar entre 1 y 3 días laborables, aunque Amazon no garantiza un plazo fijo. No abras la tienda hasta tener acceso a producción.
¿Amazon SES evita que mis correos vayan a spam?
No lo garantiza. Necesitas DKIM, SPF, DMARC, contenido legítimo y contactos con consentimiento válido.
¿Qué región debo poner en el plugin WordPress?
Usa la misma región donde verificaste el dominio y creaste las credenciales. Si eliges Europa (Irlanda), selecciónala tanto en SES como en el plugin.
Tu próximo paso para enviar con confianza
Configura la identidad de dominio, publica DNS, solicita producción, crea un usuario IAM limitado y valida un pedido completo.
La API es la opción preferible para WooCommerce y SMTP sirve cuando el plugin no admite API.
El dominio verificado, DKIM, SPF y DMARC pesan más que un simple email de prueba.
El sandbox no permite enviar libremente a clientes sin acceso a producción.
Una clave IAM limitada y fuera de la base de datos reduce riesgos evitables.
Lecturas adicionales
Si quieres ampliar información sobre este tema, estas fuentes pueden interesarte: