Missivus para WordPress
Tudo o que o WordPress envia — reposições de palavra-passe, confirmações de encomenda, notificações de formulários — entregue através do Microsoft Graph como uma caixa de correio partilhada gratuita. Sem SMTP, sem início de sessão de utilizador, sem extensão paga.
O SMTP AUTH com autenticação básica fica desativado por predefinição nos tenants Microsoft 365 a partir do final de dezembro de 2026, e indisponível por predefinição nos tenants novos a partir daí; a remoção final será anunciada para o final de 2027. Cronograma atualizado (janeiro de 2026)
O que faz
Todos os e-mails que o WordPress produz
O Missivus intercepta o próprio wp_mail(), através do ponto pre_wp_mail do próprio WordPress, e encaminha-o para a API Graph. HTML e texto simples, vários destinatários, Cc, Bcc, Reply-To, anexos — não há nada para migrar formulário a formulário.
Uma caixa de correio, imposta pelo Exchange
Concebido em torno de uma política de acesso de aplicação limitada a uma única caixa partilhada gratuita. Mesmo uma credencial totalmente comprometida só pode enviar como um único endereço no-reply — e o guia de instalação trata esse passo como essencial, com um comando para verificar que ficou ativo.
Anexos grandes resolvidos
Ficheiros até 3 MB seguem inline; acima disso são carregados automaticamente através de uma sessão de carregamento do Graph. Não existe nenhuma definição que possa correr mal.
Segredo ou certificado
Um segredo de cliente é o caminho mais rápido e é a predefinição; a autenticação por certificado é suportada como reforço opcional. Nada é reinstalado ao mudar.
Os segredos podem ficar fora da base de dados
Cada valor pode vir de uma constante MISSIVUS_* no wp-config.php, que prevalece sobre a interface de definições e nunca é escrita na tabela de opções.
Falha de forma visível, nunca em silêncio
Uma falha do Graph é registada a nível de erro e anunciada em wp_mail_failed com o erro exato da Microsoft anexado. Um botão de e-mail de teste mostra precisamente o que a Microsoft devolveu. O recurso ao transporte do próprio WordPress está desativado por predefinição.
Porquê mais um plugin de e-mail para o Office 365?
Os mailers habituais do WordPress para Microsoft 365 usam autenticação delegada — uma pessoa clica em "Ligar" e o e-mail sai como a conta dessa pessoa. É a forma errada para um servidor.
| Missivus — permissão de aplicação | Mailers delegados | |
|---|---|---|
| Quem envia | Uma caixa partilhada — gratuita, sem licença | A conta de uma pessoa concreta |
| Configuração | Nada para clicar — credenciais de cliente | Uma pessoa clica em "Ligar" |
| Sobrevive à saída de um colaborador | Sim — nenhum utilizador envolvido | Não — quebra com a conta dessa pessoa |
| Alcance se a credencial fugir | Uma caixa de correio, imposta pelo Exchange | Tudo o que essa pessoa alcança |
| Custo | Gratuito — GPLv3 | Frequentemente uma extensão paga |
Requisitos
- WordPress 5.7 ou posterior, PHP 7.2 ou posterior com as extensões openssl e json — sem Composer, sem SDK, sem dependências de terceiros em execução
- Um tenant Microsoft 365 e um administrador que possa criar um registo de aplicação, conceder consentimento de administrador e executar um comando PowerShell do Exchange Online
- Uma caixa de correio partilhada para enviar — não precisa de licença
- Cerca de trinta minutos para a configuração Microsoft, feita uma única vez
Obter o plugin
Transferir do GitHub
Zip de release, código-fonte, registo de alterações e gestor de incidências.
Diretório WordPress.org
A listagem no diretório de plugins do WordPress está em revisão — até estar publicada, instale a partir do zip de release no GitHub.
Duas formas de o pôr a funcionar
Instale-o você mesmo
O guia de instalação foi escrito para quem nunca abriu o Microsoft Entra — cada clique explicado. Conte com meia hora para a parte Microsoft.
Deixe a Solvetus instalá-lo
Uma só marcação — aplicação Entra, política de acesso, caixa de correio, plugin, e-mail de teste, documento de entrega. O software continua gratuito; paga a hora, não a ferramenta.