Kostenlose E-Mail-API: Lesen & Senden aus den Postfächern der Nutzer (Google Mail, Outlook, IMAP) im Jahr 2026
Umfang dieses Leitfadens: Dieser Artikel behandelt kostenlose APIs zur Integration Benutzer-Mailboxen in Ihre SaaS-Lösung (OAuth-basierte Synchronisierung). Wenn Sie transaktionale E-Mails benötigen (Versand von Ihrer eigenen Domain über SendGrid, Mailgun, Resend oder Postmark), ist diese Anleitung nicht für Sie bestimmt – das sind andere Werkzeuge für ein anderes Problem.
Ein vollständiger Vergleich aller kostenlosen E-Mail-API-Optionen für Entwickler, die Inbox-Zugang in ihre Produkte integrieren möchten: Gmail API, Microsoft Graph API, IMAP und kostenlose Testversionen einheitlicher APIs für 2026. Erfahren Sie mehr über echte Kontingente, versteckte Kosten und wann Sie upgraden sollten.
// Unipile: eine API, alle Anbieter
const unipile = new UnipileClient({
apiKey: process.env.UNIPILE_KEY
});
E-Mails von JEDEM verknüpften Konto abrufen
const Emails = await unipile.email
.Nachrichten abrufen({
account_id: 'acc_gmail_xyz',
Grenze: 50
});
// E-Mail über beliebigen Anbieter senden
await unipile.email
.sendMessage({
account_id: 'acc_outlook_abc',
zu: 'user@company.com',
Thema: 'Hallo von SaaS'
});Was "Kostenlose E-Mail-API" in diesem Leitfaden bedeutet
Das Schlüsselwort "kostenlose E-Mail-API" deckt zwei sehr unterschiedliche Märkte ab. Bevor Sie Optionen vergleichen, ist es wichtig zu wissen, in welchem Markt Sie sich befinden – denn die Werkzeuge sind völlig unterschiedlich.
A kostenlose E-Mail-API in diesem Leitfaden bedeutet: eine API, die es Ihrer SaaS-Anwendung ermöglicht E-Mails aus den eigenen Postfächern Ihrer Benutzer lesen und senden (Gmail, Outlook, IMAP) über OAuth, ohne Kosten – entweder durch native Anbieterkontingente (Gmail API, Microsoft Graph) oder kostenlose Testversionen von Anbietern. Dies ist die Synchronisation / Benutzerseite Markt, nicht der transaktionale Markt.
OAuth-basierter Zugriff auf Benutzer-Postfächer. Ihre Benutzer verknüpfen ihr E-Mail-Konto; Ihre App liest, sendet und synchronisiert in ihrem Namen.
- Gmail API (Google)
- Microsoft Graph API (Outlook, M365)
- IMAP (beliebiger Anbieter)
- Vereinheitlichte APIs: Unipile, Nylas, Aurinko
SMTP-Relay-Dienste, die Massen- oder automatisierte E-Mails von Ihrer Domain senden. Unterschiedliche Architektur, unterschiedlicher Anwendungsfall.
- SendGrid
- Mailgun
- Erneute Sendung
- Poststempel, AWS SES
Die 3 wirklich kostenlosen E-Mail-APIs für die Posteingangssynchronisierung
Diese drei Optionen bieten Ihnen kostenlosen Zugriff auf Benutzer-Postfächer – kein Kreditkartencode, kein Testablauf. Der Haken ist, dass jede eine separate Implementierung erfordert und ihre eigenen Einschränkungen hat.
Googles offizielles REST-API für Gmail. OAuth 2.0-basiert – Ihre Nutzer gewähren Zugriff und Ihre App liest, sendet, sucht und verwaltet ihr Postfach. Großzügige Standardkontingente für die meisten SaaS-Produkte. Gmail unterstützt keine API-Schlüssel-Authentifizierung für den Postfachzugriff – siehe Gmail ohne OAuth: Was wirklich funktioniert.
Microsofts einheitliche API für Outlook und Microsoft 365 Mailboxen. Eine OAuth-Integration deckt persönliche Outlook-Konten, geschäftliche M365-Konten und Exchange Online ab – dem dominierenden E-Mail-Stack im B2B-SaaS.
IMAP ist ein 30 Jahre altes offenes Protokoll, das von jedem E-Mail-Anbieter weltweit unterstützt wird. Keine Quoten, keine API-Schlüssel, keine Herstellergenehmigung – aber Sie bauen und warten die gesamte Verbindungsschicht selbst.
Kostenlose E-Mail-API-Schnellstarts: Gmail, Outlook und IMAP in Node.js
Jede kostenlose E-Mail-API hat einen anderen OAuth-Flow und eine andere Endpunktstruktur. Nachfolgend finden Sie die minimalen funktionierenden Quickstarts für alle drei Anbieter – das gleiche Lese- und Sendemuster, das jeweils an das native SDK oder Protokoll des Anbieters angepasst ist.
Kostenlose E-Mail-API - Gmail API (googleapis npm-Paket)
const { Google } = require('googleapis');
const oauth2Client = new google.auth.OAuth2(
process.env.GMAIL_CLIENT_ID,
process.env.GMAIL_CLIENT_SECRET,
process.env.UMLEITUNGS_URI
);
// Schritt 1: Consent-URL für Benutzer generieren
const authUrl = oauth2Client.generateAuthUrl({
Zugriffstyp: 'offline',
Umfang: ['https://www.googleapis.com/auth/gmail.modify']
});
// Schritt 2: Auth-Code gegen Tokens austauschen (im Callback-Handler)
async function handleCallback(code) {
const { Schlüsselwörter } = await oauth2Client.Token abrufen(Code);
oauth2Client.Anmeldedaten festlegen(Token);
// Speichern Sie tokens.refresh_token in Ihrer Datenbank
}
// Schritt 3: Neueste E-Mails lesen
async function E-Mails lesen() {
const gmail = Google.gmail({ Version: 'v1', auth: oauth2Client });
const { Daten } = await gmail.users.messages.list({
userId: ich, maxErgebnisse: 10
});
return data.nachrichten;
}
// Schritt 4: E-Mail senden
async function E_Mail senden(an, Betreff, Text) {
const gmail = Google.gmail({ Version: 'v1', auth: oauth2Client });
const roh = Puffer.from(
`An: ${to}\r\nSubject: ${subject}\r\n\r\n${body}`
).toString('base64url');
await gmail.users.messages.send({
userId: ich, requestBody: { roh }
});
}Kostenlose E-Mail-API – Microsoft Graph (Outlook + M365)
const { VertraulicheClientAnwendung } = require('@azure/msal-node');
const axios = require('axios');
const msalClient = new VertraulicheClientAnwendung({
auth: {
clientId: process.env.AZURE_CLIENT_ID,
clientSecret: process.env.AZURE_CLIENT_SECRET,
Autorität 'https://login.microsoftonline.com/common'
}
});
// Schritt 1: OAuth-URL für die Benutzerzustimmung generieren
async function getAuthUrl() {
return await msalClient.getAuthCodeUrl({
redirectUri: process.env.UMLEITUNGS_URI,
Geltungsbereiche: ['https://graph.microsoft.com/Mail.ReadWrite',
'https://graph.microsoft.com/Mail.Send']
});
}
// Schritt 2: Code gegen Zugriffstoken austauschen
async function Token abrufen(code) {
const Ergebnis = await msalClient.acquireTokenByCode({
Code, UmleitungsURI: process.env.UMLEITUNGS_URI,
Geltungsbereiche: ['https://graph.microsoft.com/Mail.ReadWrite']
});
return result.accessToken;
}
// Schritt 3: E-Mails über Microsoft Graph lesen
async function E-Mails lesen(accessToken) {
const { Daten } = await axios.bekommen.(
'https://graph.microsoft.com/v1.0/me/messages?$top=10',
Authorization: Träger ${accessToken} } }
);
return daten.wert;
}
// Schritt 4: E-Mail über Microsoft Graph senden
async function E_Mail senden(accessToken, an, betreff, körper) {
await axios.Beitrag(
'https://graph.microsoft.com/v1.0/me/sendMail',
Nachricht: { Betreff, Hauptteil: { Inhaltstyp: 'Text', Inhalt: Body},
toRecipients: [{ emailAddress: { address: to } }] } },
Authorization: Träger ${accessToken} } }
);
}// Kostenlose E-Mail-API - IMAP (imap npm-Paket)
// Funktioniert mit jedem Anbieter: Yahoo, Fastmail, Firmenserver usw.
const Imap = require('imap');
const { einfacherParser } = require('mailparser');
const imap = new Imap({
process.env.EMAIL_BENUTZER,
Passwort: process.env.EMAIL_PASS, // App-Passwort für Gmail/Outlook verwenden
Gastgeber: 'imap.example.com',
Port 993,
TLS: true
});
// E-Mails aus INBOX lesen
Funktion E-Mails lesen() {
zurück neu Versprechen((auflösen, ablehnen) => {
imap.once('bereit', () => {
imap.OpenBox('POSTeingang', true, (err, box) => {
wenn (Fehler) werfen Fehler;
const letzteN = `${Math.max(1,box.messages.total-9)}:*`;
const f = imap.seq.hole(letzteN, { Körper: '' });
const Nachrichten = [];
f.on('Nachricht', msg => {
msg.on('Körper', stream => {
einfacherParser(Stream, (e, Parsed) => Msgs.drücken(geparst));
});
});
f.einmal('Ende', () => { imap.Ende(); auflösen(msge); });
});
});
imap.once('Fehler', ablehnen);
imap.verbinden();
});
}
// Senden über SMTP (Nodemailer)
const Nodemailer = require('nodemailer');
const Transporter = nodemailer.Transport erstellen({
Gastgeber: 'smtp.example.com', Port: 587,
auth: { user: process.env.EMAIL_BENUTZER, Passwort: process.env.EMAIL_PASS }
});Überspringen Sie die 3 separaten Builds. Alle drei Quickstarts funktionieren – aber in der Produktion müssen Sie drei OAuth-Flows, drei Token-Refresh-Systeme und drei Fehlerbehandler pflegen. Die Unipile E-Mail-API ersetzt alle drei durch einen einzigen POST-Endpunkt: gleiche Payload, gleiche Antwort, gleiches Fehlformat – unabhängig davon, welchen Anbieter der Benutzer verknüpft hat.
Die versteckten Kosten beim Aufbau auf "kostenlosen" Anbietern
Die Gmail API und die Microsoft Graph API sind wirklich kostenlos nutzbar – aber der Aufbau einer produktionsreifen Multi-Provider-E-Mail-Integration von Grund auf ist alles andere als kostenlos in Bezug auf die Entwicklungszeit. Hier ist, was die meisten Entwickler zu spät entdecken.
Die Unterstützung von Gmail + Outlook + IMAP in der Produktion bedeutet, 3 separate OAuth-Flows, 3 separate Token-Aktualisierungsmechanismen, 3 separate Webhook-/Polling-Einrichtungen und eine einheitliche Fehlerbehandlung für alle drei zu erstellen. Die meisten Teams unterschätzen dies um das 4- bis 5-fache.
Wenn Sie nur Gmail erstellen, verlieren Sie sofort jeden reinen Outlook-Benutzer (und B2B-SaaS läuft oft% 60-70 % auf Microsoft 365). Das spätere Hinzufügen eines zweiten Anbieters ist keine Erweiterung – es ist ein kompletter Neuaufbau Ihrer Authentifizierungs- und Synchronisierungsschicht.
Bei der Verwendung sensibler Gmail-Bereiche (gmail.readonly, gmail.modify) in der Produktion ist die OAuth-App-Überprüfung durch Google erforderlich. Der Prozess dauert mindestens 2-4 Wochen und erfordert eine Sicherheitsbewertung, wenn Sie eingeschränkte Bereiche verwenden.
Google und Microsoft ändern ihre APIs und OAuth-Anforderungen ohne Vorwarnung. Die Abschaffung der Basisauthentifizierung (vollständig entfernt 2026), Änderungen der Geltungsbereichanforderungen und Aktualisierungen der Ratenbegrenzungspolitik erfordern eine sofortige Reaktion von Ingenieuren – das sind laufende Kosten, kein einmaliger Aufwand.
OAuth-Flow, Token-Speicherung, grundlegendes Senden/Lesen, Einreichung zur Google-Verifizierung. Warten auf die Verifizierung verlängert die Wartezeit um zusätzliche 2–4 Wochen.
Separater OAuth-Client, anderes Token-Format, andere Drossellogik, Überprüfung der Microsoft-App-Registrierung, Delta-Synchronisierungsimplementierung.
IMAP-Verbindungspooling, MIME-Parsing, anbieterspezifische Eigenheiten (Yahoo, Fastmail, Firmenserver), Fehler-/Wiederverbindungsbehandlung.
3 Anbieter x 6 Wochen durchschnittlicher Aufbau = 18 Wochen Senior-Entwicklerzeit. Bei $150 pro Stunde sind das $108.000+ an Arbeitskosten, bevor auch nur eine Zeile Produktcode geschrieben wurde. Eine einheitliche API wie Unipile abstrahiert alle drei für ab $49/Monat - und liefert Ihnen die enthaltenen Compliance-Zertifizierungen.
Testen Sie Unipile 7 Tage kostenlos.
Eine kostenlose E-Mail-API-Integration. Gmail, Outlook und IMAP-verknüpfte Konten in einem einzigen API-Aufruf. SOC 2 Typ II + CASA Tier 2 + DSGVO-konform von Anfang an. Keine 18-wöchige Entwicklungszeit, keine Wartezeit auf Anbieterverifizierung.
Wann eine kostenlose E-Mail-API funktioniert (und wann nicht)
Verwenden Sie diese Tabelle, um Ihre Situation mit dem richtigen Ansatz abzugleichen. Kostenlos ist nicht immer die falsche Wahl – aber sie hat klare Grenzen.
| Anwendungsfall | Kostenlose API ausreichend? | Beste Option | Notizen |
|---|---|---|---|
| Nebenprojekt / Hobby-App |
Ja - ideal
|
Gmail API direkt | Keine Produktionsüberprüfung für den Testmodus erforderlich. Kostenlose Quote leicht ausreichend. |
| Solo-SaaS, Einzelanbieter |
Ja - brauchbar
|
Gmail API oder MS Graph | Berücksichtigen Sie die Google/Microsoft-Verifikationszeit (2-4 Wochen). Planen Sie Wartungsarbeiten zur Token-Aktualisierung. |
| B2B SaaS, Benutzer bei jedem Anbieter |
Nein
|
Vereinigte API (Unipile / Nylas / Aurinko) | Das separate Erstellen von Gmail, Outlook und IMAP kostet 3-6 Monate Entwicklungszeit. Einheitliche APIs lösen dies in Tagen. |
| Hoher Umfang (>10.000 verknüpfte Konten) |
Nein
|
Einheitliche API erforderlich | Ratenbegrenzungsverwaltung, Token-Rotation, Quotenanhebungen, Zuverlässigkeits-SLAs – all dies erfordert Enterprise-Tooling. |
| Compliance-sensitives Produkt (Gesundheitswesen, Finanzwesen, Recht) |
Nein
|
SOC 2 / CASA Tier 2 zertifizierter Anbieter | Native Gmail/Outlook APIs verfügen nicht über eine eigene SOC 2-Zertifizierung. Sie benötigen eine zertifizierte Ebene. |
| CRM / Vertriebstool benötigt Gmail + Outlook + IMAP |
Nein
|
Unipile (7 Tage kostenlose Testversion) | Eine kostenlose E-Mail-API-Integration deckt alle Anbieter ab. Beginnen Sie sofort mit dem Aufbau im Testzeitraum – keine Wartezeit auf die Anbietergenehmigung. |
Unipile Kostenlose Testversion: Die einheitliche kostenlose E-Mail-API für Multi-Provider-SaaS
Wenn Sie Gmail, Outlook und IMAP-Konten unter einer API benötigen, bietet Unipile eine 7-tägige kostenlose Testversion mit vollem Zugriff auf alle Funktionen – keine Kreditkarte erforderlich. Hier ist genau das, was Sie während der Testphase erhalten und was Sie vor einer Verpflichtung wissen müssen.
Keine Feature-Einschränkungen während der Testphase. Verknüpfen Sie Gmail-, Outlook- und IMAP-Konten. Senden, lesen, synchronisieren. Zugriff auf alle API-Endpunkte. Keine Kreditkarte zur Anmeldung erforderlich.
Gmail (OAuth), Outlook / Microsoft 365 (OAuth) und IMAP – alles über eine einzige, einheitliche API zugänglich. Ihre Benutzer verknüpfen ihre Konten; Sie lesen und senden von jedem beliebigen Konto aus mit identischem Code.
SOC 2 Type II-zertifiziert (auditiert im Oktober 2025), CASA Tier 2 bewertet und DSGVO-konform. Alle Daten werden in der EU gehostet. Sie erben diese Zertifizierungen, wenn Sie auf Unipile aufbauen.
Kein Polling erforderlich. Unipile schiebt neue E-Mails in Echtzeit an Ihren Webhook-Endpunkt, und das über alle verbundenen Konten – Gmail, Outlook und IMAP gleichzeitig.
REST-API mit SDKs, Postman-Sammlung und vollständiger Dokumentation. Lesen Sie die einheitlicher E-Mail-API-Integrationsleitfaden in wenigen Minuten loslegen.
Pläne basieren auf verknüpften Konten (nicht API-Aufrufen). Mindestens 10 Konten für $49/Monat, dann $5/Konto für 11-50 Konten. Siehe die vollständige Preisübersicht für Volumenstaffeln.
Ehrliche Antwort: Unipile hat keine kostenlose Stufe. Der 7-tägige Testzugang ist der einzige kostenlose Zugang. Danach beginnen die Pläne bei $49 pro Monat. Wenn Sie ein Nebenprojekt entwickeln, das auf absehbare Zeit weniger als 10 verknüpfte Konten haben wird, ist die Gmail API direkt wahrscheinlich die richtige kostenlose E-Mail-API für Sie. Wenn Sie eine B2B-SaaS entwickeln, die jeden E-Mail-Anbieter unterstützen muss, den Ihre Benutzer haben, können Sie mit dem Testzugang die Integration validieren, bevor Sie einen Dollar ausgeben.
Kostenlose E-Mail-API – Häufig gestellte Fragen
Antworten auf die häufigsten Fragen zu kostenlosen E-Mail-API-Optionen, Quotas, Sicherheit und wann auf eine kostenpflichtige Lösung umgestiegen werden sollte.