WarmupBay
KO
승선하기

가이드메일 제공업체

Gmail이 앱 비밀번호를 거부할 때: 오류의 의미와 확인할 것

앱 비밀번호를 만들었는데도 Gmail이 여전히 거부합니다. 오류 문구는 보기보다 많은 것을 알려 주며, 정해진 순서의 여섯 가지 점검으로 원인을 찾을 수 있습니다. 2026년 10월에 Google과 Microsoft의 문서와 대조해 확인했습니다.

닫힌 나무 항구 차단목 앞에서 기다리는 작은 우편 범선. 뱃머리에 황동 열쇠가 놓여 있다

핵심 요약

  • 535-5.7.8 응답은 연결은 되었고 Google이 이 주소와 비밀번호 조합을 거부했다는 뜻입니다.
  • 예전 것을 다시 입력하지 말고 새 앱 비밀번호를 만들고, 사용자 이름에는 전체 이메일 주소를 입력하세요.
  • Google 계정 비밀번호를 바꾸면 그 계정의 모든 앱 비밀번호가 취소됩니다.
  • Google Workspace에서는 관리자가 OAuth 클라이언트만이 아니라 모든 메일 클라이언트에 IMAP을 허용해야 합니다.
  • Microsoft 메일함은 사정이 다릅니다. 메일을 읽는 데 더 이상 비밀번호를 받지 않으므로 앱 비밀번호가 소용없습니다.

Gmail이 앱 비밀번호를 거부하면 먼저 흔한 원인 네 가지를 확인하세요. 도구에 일반 Google 비밀번호가 들어가 있거나, 계정 비밀번호를 바꿀 때 Google이 앱 비밀번호를 취소했거나, 복사하다가 글자가 빠졌거나, 입력한 주소와 다른 Google 계정에서 앱 비밀번호를 만들었을 수 있습니다. 새 앱 비밀번호를 만들어 전체 이메일 주소와 함께 붙여 넣으면 네 가지가 모두 해결됩니다. Google Workspace에는 다섯 번째 원인이 있습니다. 관리자가 내 비밀번호를 건드리지 않고도 비밀번호 방식의 프로그램에 IMAP을 닫을 수 있습니다.

아래의 오류 문구, 설정, 인용문은 2026년 10월 5일에 Google과 Microsoft의 문서와 대조해 확인했습니다.

오류 메시지의 의미

많은 메일 도구가 Google 서버가 한 말을 그대로 전달합니다. 보내는 쪽, 즉 SMTP 서버에서 거부된 로그인은 이렇게 보입니다.

535-5.7.8 Username and Password not accepted. Learn more at
535 5.7.8  https://support.google.com/mail/?p=BadCredentials

상태 5.7.8이 붙은 숫자 535는 “authentication credentials invalid”(인증 정보가 올바르지 않음)에 대한 표준 응답으로, SMTP 로그인을 규정한 표준인 RFC 4954에 정의되어 있습니다. 이 응답은 연결이 Google에 닿았고, Google이 주소와 비밀번호를 보고 거부했다는 것을 알려 줍니다. 첫 문장 뒤의 문구는 경우에 따라 다릅니다. 위의 줄은 Google의 Gmail 커뮤니티에 올라온 글에서 가져왔습니다.

도구에 표시되는 내용방향Google이 뜻하는 것할 일
535-5.7.8 Username and Password not accepted발송(SMTP)이 주소와 비밀번호 조합이 유효하지 않습니다아래 점검 1~4
534-5.7.9 Application-specific password required발송(SMTP)2단계 인증이 켜진 계정에 일반 비밀번호를 보냈습니다대신 앱 비밀번호를 사용합니다
534-5.7.14 Please log in through your web browser and then try again발송(SMTP)Google이 먼저 일반적인 로그인을 확인하려 합니다아래 점검 6
“Invalid credentials”읽기(IMAP)같은 거부가 받는 메일 서버에서 온 것입니다아래 점검 1~5
“Too many simultaneous connections”읽기(IMAP)15개가 넘는 메일 프로그램이 동시에 계정에 연결되어 있습니다더 이상 쓰지 않는 프로그램의 연결을 끊습니다
550 5.4.5 Daily user sending limit exceeded발송(SMTP)비밀번호 문제가 아닙니다. 계정이 일일 발송 한도에 도달했습니다기다립니다. 24시간 안에 발송이 재개됩니다

이 메시지들은 Google의 참고 문서 Gmail SMTP 오류 및 코드와 Gmail 도움말 페이지 다른 이메일 클라이언트에 Gmail 추가에 실려 있으며, 프로그램 15개 제한의 출처도 이 도움말 페이지입니다.

작은 나무 초소 위로 색색의 깃발을 줄지어 올린 항구 신호 돛대
Google 서버의 응답은 신호입니다. 무언가를 바꾸기 전에 먼저 읽으세요.

순서대로 하는 여섯 가지 점검

  1. 앱 비밀번호가 맞는지 확인하세요. Gmail은 메일 프로그램과 도구에서 일반 계정 비밀번호를 더 이상 받지 않습니다. 도움말은 Gmail이 “Google 사용자 이름과 비밀번호를 공유해야 하는 서드 파티 앱이나 기기를 더 이상 지원하지 않는다”고 밝힙니다. 앱 비밀번호는 16자이며 내가 정한 것이 아니라 Google이 생성한 것입니다. Google은 이를 네 글자씩 네 묶음으로 보여 줍니다. 공백은 비밀번호의 일부가 아니며, WarmupBay는 붙여 넣을 때 공백을 무시합니다.
  2. 예전 것을 다시 입력하지 말고 새로 만드세요. Google은 앱 비밀번호를 한 번만 보여 주며 나중에 다시 조회할 수 없습니다. myaccount.google.com/apppasswords를 열어 새로 만들고, 직접 입력하지 말고 붙여 넣으세요. 내 계정에서 그 페이지가 열리지 않는다면 앱 비밀번호 옵션이 보이지 않는 이유를 보세요.
  3. 사용자 이름에 전체 이메일 주소를 입력하세요. Google은 your.name@example.com 같은 “전체” 주소를 요구하며, 그 주소는 앱 비밀번호를 만든 Google 계정이어야 합니다. 한 브라우저에 여러 계정이 로그인되어 있으면 엉뚱한 계정에서 만들기 쉽습니다.
  4. 서버 이름과 포트를 비교하세요. 다음 섹션의 표와 대조합니다.
  5. Google Workspace라면 IMAP이 모든 메일 프로그램에 열려 있는지 물어보세요. 관리자 설정이며 아래에서 설명합니다.
  6. Google이 브라우저 로그인을 요구하면 그것부터 하세요. 브라우저에서 Google 계정에 로그인하고, 보안 관련 질문이 나오면 처리한 다음 도구에서 다시 시도하세요.

Gmail이 요구하는 서버 설정

Google은 개발자 페이지 IMAP, POP, SMTP에서 이를 설명합니다. Google Workspace 메일함의 경우 관리자 도움말 페이지 프린터, 스캐너 또는 앱에서 이메일 보내기에 같은 보내는 메일 서버와 포트가 나와 있습니다.

방향서버포트암호화
받는 메일(IMAP)imap.gmail.com993SSL/TLS
보내는 메일(SMTP)smtp.gmail.com587STARTTLS
보내는 메일(SMTP), 대안smtp.gmail.com465SSL/TLS

사용자 이름은 전체 이메일 주소이고 비밀번호는 앱 비밀번호입니다. Workspace 페이지는 이를 직접 말합니다. 인증에는 전체 주소와 “앱 비밀번호”를 입력하라는 것입니다. 서버 이름이나 포트가 틀리면 보통 535가 아니라 시간 초과나 연결 오류가 납니다. 535가 보인다면 연결 자체는 정상입니다.

잘 되던 앱 비밀번호가 작동을 멈추는 이유

몇 주 동안 잘 되던 연결이 갑자기 실패하면 그 앱 비밀번호가 아직 있는지 확인하세요. Google 문서는 앱 비밀번호를 잃는 네 가지 경로를 밝힙니다.

  • Google 계정 비밀번호를 바꿨습니다. 앱 비밀번호에 관한 Google 도움말은 이렇게 말합니다. “Google 계정 비밀번호를 변경하면 앱 비밀번호가 취소됩니다.” 그 뒤에는 모든 도구에 새 앱 비밀번호가 필요합니다.
  • 앱 비밀번호가 삭제되었습니다. 앱 비밀번호 페이지에서 내가, 또는 계정에 액세스할 수 있는 다른 사람이 삭제한 경우입니다.
  • 계정이 고급 보호에 등록되었습니다. Google의 프로그램 관련 질문에 따르면 등록하면 기존 앱 비밀번호가 모두 취소되고 새로 만들 수도 없습니다.
  • Google Workspace에서 관리자가 보안 키를 강제하기 시작했습니다. Google의 관리자 도움말은 보안 키를 강제하면 “앱 비밀번호가 사용 중지된다”고 밝힙니다.

오래된 경우 하나도 여기에 속합니다. 도구가 앱 비밀번호가 아니라 일반 Google 비밀번호로 연결되어 있었다면, Google이 Workspace 계정에서 그런 방식의 로그인을 끝낸 2025년 봄에 작동을 멈췄습니다. Google의 관리자 페이지들은 한 곳에서는 2025년 3월 14일, 다른 곳에서는 2025년 5월 1일이라고 합니다. 앱 비밀번호는 예외로 명시되어 있고 여전히 작동합니다.

비바람에 바랜 널빤지 위에 놓인 황동 열쇠 꾸러미. 휘고 빛바랜 열쇠 하나가 반짝이는 새 열쇠 옆에 있다
Google이 취소한 앱 비밀번호는 고칠 수 없습니다. 새로 만드세요.

Google Workspace: 관리자가 앱 비밀번호의 IMAP을 차단할 수 있습니다

Workspace 조직에서는 유효한 앱 비밀번호만으로는 충분하지 않습니다. 메일 프로그램이 IMAP으로 메일을 읽어도 되는지, 어떤 프로그램이 그래도 되는지도 관리자가 정합니다. Google은 이 설정을 사용자의 POP 및 IMAP 사용 설정 또는 중지에서 설명합니다.

  1. 관리 콘솔에서 Menu → Apps → Google Workspace → Gmail → End User Access(메뉴 → 앱 → Google Workspace → Gmail → 최종 사용자 액세스)로 이동합니다.
  2. POP and IMAP access(POP 및 IMAP 액세스)까지 스크롤합니다.
  3. Enable IMAP access for all users(모든 사용자에 대해 IMAP 액세스 사용)를 선택합니다.
  4. Allow any mail client(모든 메일 클라이언트 허용)를 선택합니다.
  5. 저장합니다. Google은 변경 사항이 적용되기까지 최대 24시간이 걸릴 수 있지만 보통은 더 빨리 적용된다고 안내합니다.

네 번째 단계가 앱 비밀번호에 중요합니다. 그 페이지의 다른 선택지는 “Restrict which mail clients users can use (OAuth mail clients only)”(사용자가 쓸 수 있는 메일 클라이언트 제한, OAuth 메일 클라이언트만)입니다. 앱 비밀번호로 로그인하는 프로그램은 OAuth를 쓰지 않습니다. OAuth는 Google 화면에서 액세스를 승인하고 비밀번호는 넘겨주지 않는 로그인 방식입니다. Google의 표현으로는, 그런 클라이언트는 “POP이나 IMAP과 함께 사용할 수 있지만 모든 클라이언트를 허용한 경우에만” 가능합니다. 페이지에 따르면 IMAP이 아예 꺼져 있으면 “로그인이 실패합니다”.

증거는 아니지만 이 경우에 해당한다는 단서가 하나 있습니다. 도구가 보내는 메일 서버는 로그인을 받아들이는데 받는 메일 서버는 받아들이지 않는다고 알려 주는 것입니다. 이 설정은 발송이 아니라 POP과 IMAP에 적용됩니다.

건너뛰어도 되는 조언

이 오류들에 대한 검색 결과는 여러 해 전 것까지 나오며, 일부 조언은 더 이상 맞지 않습니다.

  • Allow less secure apps(보안 수준이 낮은 앱 허용). 프로그램이 일반 비밀번호로 로그인하게 해 주던 스위치입니다. Google의 보안 수준이 낮은 앱 페이지는 이제 Google Workspace 계정에서 그런 앱이 더 이상 지원되지 않는다고 말하고, 관리자 도움말은 관리 콘솔에서 그 설정에 더 이상 접근할 수 없다고 말합니다. Google의 POP 도움말 페이지에는 아직 이 단계가 실려 있어 혼란스럽지만, 켤 수 있는 것은 남아 있지 않습니다.
  • Gmail 설정에서 IMAP 사용 설정. 개인 계정의 경우 Google 도움말은 2025년 1월부터 이 옵션을 더 이상 사용할 수 없고 “IMAP 액세스는 항상 사용 설정되어 있다”고 말합니다.
  • 2단계 인증 끄기. 예전의 비밀번호 로그인이 돌아오지 않으며, 앱 비밀번호의 유일한 전제 조건을 없애 버립니다.

메일함이 Microsoft에 있다면 원인이 다릅니다

Microsoft에서는 로그인이 거부되는 원인이 새 비밀번호로는 해결되지 않는 것일 수 있습니다. Microsoft는 메일 서비스 대부분에서 메일 프로그램의 비밀번호를 받지 않게 되었고, 계정의 어떤 설정으로도 되돌릴 수 없습니다.

  • Outlook.com, Hotmail, Live. Microsoft 지원에 따르면 사용자 이름과 비밀번호로 하는 로그인, 즉 Microsoft가 Basic Authentication(기본 인증)이라고 부르는 방식은 2024년 9월 16일부터 어떤 Outlook 계정에서도 사용할 수 없습니다. 프로그램은 OAuth를 사용해야 합니다.
  • Microsoft 365. Microsoft의 문서는 IMAP과 POP에 대한 기본 인증이 모든 테넌트에서 사용 중지되었고, 아무도 다시 켤 수 없으며, 이것이 “앱 비밀번호의 사용도 막는다”고 밝힙니다. SMTP 발송만은 관리자가 켜 둔 경우 아직 비밀번호를 받습니다. Microsoft의 2026년 1월 27일자 일정은 이것도 2026년 12월 말에 기존 테넌트에서 기본적으로 사용 중지되며, 최종 제거 날짜는 2027년 하반기에 발표될 것이라고 말합니다.

따라서 IMAP으로 비밀번호를 써서 메일함을 읽는 도구는 비밀번호가 아무리 정확해도 Microsoft 메일함에 연결할 수 없습니다. WarmupBay도 마찬가지입니다. Microsoft 365와 Outlook.com 메일함은 아직 연결할 수 없습니다. Microsoft 메일함을 지원한다고 밝힌 워밍업 도구는 무료 이메일 워밍업 도구 개요에 실려 있습니다.

로그인이 되면: WarmupBay가 다음에 하는 일

WarmupBay는 무료 이메일 워밍업 서비스이며, Gmail과 Google Workspace에는 이 가이드가 설명한 방식, 즉 주소와 앱 비밀번호로 로그인합니다. 거기서 로그인이 실패하면 위의 여섯 가지 점검이 그대로 적용됩니다.

연결이 되면 WarmupBay는 도메인의 SPF, DKIM, DMARC 레코드를 점검합니다. 수신 서버가 내 메일을 검증할 수 있게 해 주는 DNS 항목입니다. DMARC 레코드가 없으면 바로 쓸 수 있는 레코드를 보여 줍니다. 그런 다음 내 메일함이 풀의 다른 메일함들과 짧은 이메일을 주고받습니다. 하루 3통으로 시작해 무료 한도인 10통까지 매일 한 통씩 늘어납니다. 72시간 후에도 레코드가 없으면 워밍업이 중지됩니다.

무료로 메일함을 연결하거나, 먼저 이 서비스가 약속하는 것과 약속하지 않는 것을 읽어 볼 수 있습니다.

자주 묻는 질문

같은 앱 비밀번호를 두 도구에서 써도 되나요?

Google 도움말이 금지하지는 않지만, 도구마다 따로 만들어 주세요. 앱 비밀번호는 앱 비밀번호 페이지에 이름별로 나열되므로, 따로 만들어 두면 다른 도구의 연결을 끊지 않고 한 도구만 차단할 수 있고, 어떤 도구에 아직 액세스 권한이 있는지도 볼 수 있습니다.

더 이상 필요 없는 앱 비밀번호는 어떻게 취소하나요?

myaccount.google.com/apppasswords를 열고 목록에서 해당 도구의 항목을 찾아 삭제하세요. Google 도움말은 앱 비밀번호가 취소되면 그 앱이 다시는 계정에 액세스할 수 없다고 말합니다. 새 앱 비밀번호는 언제든지 만들 수 있습니다.

Gmail의 일일 발송 한도는 얼마인가요?

2026년 10월 기준으로 Google 도움말은 개인 Gmail 계정에 하루 500통을 제시합니다. Google Workspace는 사용자당 하루 2,000통, 체험 계정은 500통입니다. 한도는 연속된 24시간을 기준으로 적용되며, Google은 예고 없이 바뀔 수 있다고 말합니다.

Google이 앱 비밀번호를 없앨까요?

2026년 10월에 확인한 바로는 Google 도움말 페이지에 종료일이 나와 있지 않습니다. 도움말은 앱 비밀번호를 권장하지 않는다고 하고, 2025년에 일반 비밀번호 로그인이 종료되었다고 설명하는 부분에서는 앱 비밀번호를 예외로 듭니다. 도구가 Sign in with Google(Google 계정으로 로그인)을 제공한다면 Google은 그 방식을 선호합니다.

WarmupBay에 평소 쓰는 Google 비밀번호가 필요한가요?

아니요. Gmail과 Google Workspace의 경우 WarmupBay는 이메일 주소와 앱 비밀번호를 요청합니다. 그 앱 비밀번호는 언제든지 Google에서 삭제할 수 있으며, 삭제하면 연결이 끊어집니다.

출처

  1. Gmail SMTP errors and codes – Google Workspace Help
  2. Add Gmail to another email client – Gmail Help
  3. Sign in with app passwords – Google Account Help
  4. IMAP, POP, and SMTP – Gmail, Google for Developers
  5. Send email from a printer, scanner, or app – Google Workspace Help
  6. Turn POP & IMAP on or off for users – Google Workspace Help
  7. Transition from less secure apps to OAuth – Google Workspace Help
  8. How 2-Step Verification works with legacy apps – Google Workspace Help
  9. Common questions with Advanced Protection Program – Google Account Help
  10. Less secure apps & your Google Account – Google Account Help
  11. Read Gmail messages on other email clients using POP – Gmail Help
  12. Limits for sending & getting mail – Gmail Help
  13. Gmail sending limits in Google Workspace – Google Workspace Help
  14. RFC 4954: SMTP Service Extension for Authentication
  15. Need help with “Invalid login: 535-5.7.8 Username and Password not accepted” – Gmail Community thread, August 2023
  16. Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
  17. Deprecation of Basic authentication in Exchange Online – Microsoft Learn
  18. Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline – Microsoft Community Hub, January 27, 2026

더 읽어보기