WarmupBay
PL
Wejdź na pokład

PoradnikiDostawcy poczty

Gmail odrzuca hasło do aplikacji: co oznacza błąd i co sprawdzić

Masz utworzone hasło do aplikacji, a Gmail nadal odmawia. Tekst błędu mówi więcej, niż się wydaje, a sześć kontroli w ustalonej kolejności pozwala znaleźć przyczynę. Sprawdzone z dokumentacją Google i Microsoftu w październiku 2026 r.

Mała żaglowa łódź pocztowa czeka przed zamkniętą drewnianą zaporą portową, a na jej dziobie leży mosiężny klucz

W skrócie

  • Odpowiedź 535-5.7.8 oznacza, że połączenie działa, a Google odrzucił tę parę adresu i hasła.
  • Utwórz nowe hasło do aplikacji, zamiast ponownie wpisywać stare, i jako nazwę użytkownika podaj pełny adres email.
  • Zmiana hasła do konta Google unieważnia wszystkie hasła do aplikacji na tym koncie.
  • W Google Workspace administrator musi zezwolić na IMAP wszystkim programom pocztowym, a nie tylko klientom OAuth.
  • Skrzynki Microsoft to inna sprawa: hasła nie są już przyjmowane przy odczytywaniu poczty, więc żadne hasło do aplikacji tam nie pomoże.

Gdy Gmail odrzuca hasło do aplikacji, sprawdź najpierw cztery zwyczajne przyczyny: narzędzie ma twoje zwykłe hasło Google, Google unieważnił hasło do aplikacji przy zmianie hasła do konta, przy kopiowaniu zgubił się znak albo hasło do aplikacji zostało utworzone na innym koncie Google niż wpisany adres. Nowe hasło do aplikacji, wklejone razem z pełnym adresem email, załatwia wszystkie cztery. W Google Workspace jest piąta przyczyna: administrator może zamknąć IMAP dla programów logujących się hasłem, nie ruszając twojego hasła.

Teksty błędów, ustawienia i cytaty poniżej zostały sprawdzone z dokumentacją Google i Microsoftu 5 października 2026 r.

Co oznaczają komunikaty o błędach

Wiele narzędzi pocztowych przekazuje to, co powiedział serwer Google. Po stronie wychodzącej, czyli serwera SMTP, odrzucone logowanie wygląda tak:

535-5.7.8 Username and Password not accepted. Learn more at
535 5.7.8  https://support.google.com/mail/?p=BadCredentials

Liczba 535 ze statusem 5.7.8 to standardowa odpowiedź „authentication credentials invalid” (nieprawidłowe dane uwierzytelniające), zdefiniowana w RFC 4954, czyli w standardzie opisującym logowanie w SMTP. Mówi ona, że połączenie dotarło do Google, a Google sprawdził adres i hasło i odmówił. Słowa po pierwszym zdaniu bywają różne. Wiersz powyżej pochodzi z wątku w społeczności Gmaila prowadzonej przez samego Google.

Co pokazuje narzędzieKierunekCo Google ma na myśliCo zrobić
535-5.7.8 Username and Password not acceptedWysyłanie (SMTP)Ta para adresu i hasła jest nieprawidłowaKontrole od 1 do 4 poniżej
534-5.7.9 Application-specific password requiredWysyłanie (SMTP)Zwykłe hasło zostało wysłane na konto z weryfikacją dwuetapowąUżyj zamiast niego hasła do aplikacji
534-5.7.14 Please log in through your web browser and then try againWysyłanie (SMTP)Google chce najpierw zobaczyć zwykłe logowanieKontrola 6 poniżej
„Invalid credentials”Odczyt (IMAP)Ta sama odmowa, z serwera poczty przychodzącejKontrole od 1 do 5 poniżej
„Too many simultaneous connections”Odczyt (IMAP)Z kontem jest jednocześnie połączonych ponad 15 programów pocztowychOdłącz programy, których już nie używasz
550 5.4.5 Daily user sending limit exceededWysyłanie (SMTP)To nie problem z hasłem. Konto osiągnęło swój dzienny limit wysyłkiPoczekaj; wysyłka wznowi się w ciągu 24 godzin

Komunikaty są wymienione w dokumentacji Google Gmail SMTP errors and codes i na stronie pomocy Gmaila Add Gmail to another email client, która jest też źródłem limitu 15 programów.

Portowy maszt sygnałowy z rzędem kolorowych flag nad małą drewnianą budką wartowniczą
Odpowiedź serwera Google to sygnał. Odczytaj go, zanim cokolwiek zmienisz.

Sześć kontroli po kolei

  1. Upewnij się, że to hasło do aplikacji. Gmail nie przyjmuje już zwykłego hasła do konta od programów pocztowych i narzędzi. Jego pomoc podaje, że Gmail „nie obsługuje już aplikacji ani urządzeń innych firm, które wymagają podania nazwy użytkownika i hasła Google”. Hasło do aplikacji ma 16 znaków i wygenerował je Google, a nie ty. Google pokazuje je w czterech grupach po cztery znaki; spacje nie są jego częścią, a WarmupBay ignoruje je przy wklejaniu.
  2. Utwórz nowe, zamiast ponownie wpisywać stare. Google pokazuje hasło do aplikacji raz i później nie da się go podejrzeć. Otwórz myaccount.google.com/apppasswords, utwórz świeże hasło i wklej je, zamiast przepisywać. Jeśli ta strona nie otwiera się dla twojego konta, zobacz, dlaczego brakuje opcji haseł do aplikacji.
  3. Jako nazwę użytkownika wpisz pełny adres email. Google wymaga „pełnego” adresu, na przykład your.name@example.com, i musi to być konto Google, na którym powstało hasło do aplikacji. Gdy w jednej przeglądarce zalogowanych jest kilka kont, łatwo utworzyć je na niewłaściwym.
  4. Porównaj nazwy serwerów i porty z tabelą w następnej części.
  5. W Google Workspace zapytaj, czy IMAP jest otwarty dla wszystkich programów pocztowych. To ustawienie administratora, opisane niżej.
  6. Jeśli Google prosi o logowanie w przeglądarce, zrób to najpierw. Zaloguj się na konto Google w przeglądarce, odpowiedz na ewentualne pytanie dotyczące bezpieczeństwa, a potem ponownie spróbuj w narzędziu.

Ustawienia serwerów, których oczekuje Gmail

Google dokumentuje je na stronie dla programistów IMAP, POP, and SMTP. Dla skrzynek Google Workspace strona pomocy dla administratorów Send email from a printer, scanner, or app podaje ten sam serwer poczty wychodzącej i te same porty.

KierunekSerwerPortSzyfrowanie
Poczta przychodząca (IMAP)imap.gmail.com993SSL/TLS
Poczta wychodząca (SMTP)smtp.gmail.com587STARTTLS
Poczta wychodząca (SMTP), alternatywasmtp.gmail.com465SSL/TLS

Nazwą użytkownika jest pełny adres email, a hasłem hasło do aplikacji. Strona Workspace mówi to wprost: do uwierzytelnienia wpisz pełny adres „i hasło do aplikacji”. Błędna nazwa serwera albo port zwykle kończy się przekroczeniem limitu czasu albo błędem połączenia, a nie odpowiedzią 535. Jeśli widzisz 535, samo połączenie jest w porządku.

Dlaczego hasło do aplikacji, które działało, przestaje działać

Gdy połączenie, które działało tygodniami, nagle zawodzi, sprawdź, czy jego hasło do aplikacji nadal istnieje. Dokumentacja Google wymienia cztery sposoby, żeby je stracić:

  • Hasło do konta Google zostało zmienione. Pomoc Google o hasłach do aplikacji podaje: „unieważniamy twoje hasła do aplikacji, gdy zmieniasz hasło do konta Google”. Każde narzędzie potrzebuje potem nowego.
  • Hasło do aplikacji zostało usunięte na stronie haseł do aplikacji, przez ciebie albo przez kogoś innego z dostępem do konta.
  • Konto zostało zapisane do Advanced Protection. Zapisanie unieważnia wszystkie istniejące hasła do aplikacji i blokuje nowe, jak podają pytania Google o ten program.
  • W Google Workspace administrator zaczął wymuszać klucze bezpieczeństwa. Pomoc Google dla administratorów podaje, że wymuszanie kluczy bezpieczeństwa „wyłącza hasła do aplikacji”.

Należy tu też jeden starszy przypadek. Jeśli narzędzie było połączone zwykłym hasłem Google, a nie hasłem do aplikacji, przestało działać wiosną 2025 r., gdy Google zakończył ten rodzaj logowania dla kont Workspace. Strony Google dla administratorów wymieniają w jednym miejscu 14 marca 2025 r., a w innym 1 maja 2025 r. Hasła do aplikacji są wymienione jako wyjątek i nadal działają.

Kółko z mosiężnymi kluczami na zniszczonej desce, jeden klucz wygięty i matowy obok lśniącego nowego
Hasła do aplikacji, które Google unieważnił, nie da się naprawić. Utwórz nowe.

Google Workspace: administrator może zablokować IMAP dla haseł do aplikacji

W organizacji Workspace prawidłowe hasło do aplikacji nie wystarcza. Administrator decyduje też, czy programy pocztowe w ogóle mogą odczytywać pocztę przez IMAP i które z nich. Google opisuje to ustawienie na stronie Turn POP & IMAP on or off for users:

  1. W konsoli administracyjnej przejdź do Menu → Apps → Google Workspace → Gmail → End User Access.
  2. Przewiń do POP and IMAP access (dostęp przez POP i IMAP).
  3. Zaznacz Enable IMAP access for all users (włącz dostęp przez IMAP dla wszystkich użytkowników).
  4. Wybierz Allow any mail client (zezwól na dowolny program pocztowy).
  5. Zapisz. Google zaznacza, że zmiany mogą potrwać do 24 godzin, ale zwykle następują szybciej.

Czwarty krok ma znaczenie dla haseł do aplikacji. Druga opcja na tej stronie to „Restrict which mail clients users can use (OAuth mail clients only)”, czyli ograniczenie do programów pocztowych z OAuth. Program, który loguje się hasłem do aplikacji, nie używa OAuth, czyli metody logowania, w której zatwierdzasz dostęp na ekranie Google i żadne hasło nie jest przekazywane. Sformułowanie Google: takie programy „mogą być używane z POP albo IMAP, ale tylko wtedy, gdy zezwalasz na wszystkie programy”. Jeśli IMAP jest całkowicie wyłączony, strona podaje, że „logowanie się nie powiedzie”.

Jedna wskazówka, że to twój przypadek, choć nie dowód: narzędzie zgłasza, że serwer poczty wychodzącej przyjmuje logowanie, a serwer poczty przychodzącej nie. Ustawienie obejmuje POP i IMAP, a nie wysyłanie.

Rady, które możesz pominąć

Wyniki wyszukiwania dla tych błędów sięgają wiele lat wstecz i część rad już nie obowiązuje.

  • Allow less secure apps (zezwól na mniej bezpieczne aplikacje). To był przełącznik, który pozwalał programom logować się zwykłym hasłem. Strona Google o mniej bezpiecznych aplikacjach podaje teraz, że takie aplikacje nie są już obsługiwane na kontach Google Workspace, a pomoc dla administratorów, że do tego ustawienia nie da się już dotrzeć w konsoli administracyjnej. Strona pomocy Google dla POP nadal wymienia ten krok, co jest mylące, ale nie ma już czego włączać.
  • Włącz IMAP w ustawieniach Gmaila. W przypadku kont prywatnych pomoc Google podaje, że od stycznia 2025 r. ta opcja nie jest już dostępna i „dostęp przez IMAP jest zawsze włączony”.
  • Wyłącz weryfikację dwuetapową. Nie przywraca to dawnego logowania hasłem, a usuwa jedyny warunek dla haseł do aplikacji.

Jeśli skrzynka jest w Microsofcie, przyczyna jest inna

W Microsofcie odrzucone logowanie może mieć przyczynę, której nie naprawi żadne nowe hasło. Microsoft przestał przyjmować hasła od programów pocztowych w większości swojej usługi pocztowej i żadne ustawienie na twoim koncie tego nie przywróci.

  • Outlook.com, Hotmail i Live. Według Pomocy technicznej Microsoftu logowanie nazwą użytkownika i hasłem, które Microsoft nazywa Basic Authentication (uwierzytelnianie podstawowe), od 16 września 2024 r. nie jest dostępne dla żadnego konta Outlook. Programy muszą używać OAuth.
  • Microsoft 365. Dokumentacja Microsoftu podaje, że uwierzytelnianie podstawowe jest wyłączone we wszystkich dzierżawach (tenants) dla IMAP i POP, że nikt nie może włączyć go ponownie i że „uniemożliwia to także używanie haseł do aplikacji”. Hasło przyjmuje jeszcze tylko wysyłanie przez SMTP, tam gdzie administrator je włączył. Harmonogram Microsoftu z 27 stycznia 2026 r. podaje, że zostanie to domyślnie wyłączone dla istniejących dzierżaw pod koniec grudnia 2026 r., a data ostatecznego usunięcia zostanie ogłoszona w drugiej połowie 2027 r.

Narzędzie, które odczytuje skrzynkę hasłem przez IMAP, nie może więc połączyć się ze skrzynką Microsoft, niezależnie od tego, jak poprawne jest hasło. Dotyczy to również WarmupBay: skrzynek Microsoft 365 i Outlook.com nie można jeszcze połączyć. Narzędzia do rozgrzewania, które wymieniają skrzynki Microsoft, znajdziesz w naszym przeglądzie darmowych narzędzi do rozgrzewania email.

Gdy logowanie działa: co WarmupBay robi dalej

WarmupBay to darmowa usługa rozgrzewania email, a w przypadku Gmaila i Google Workspace loguje się tak, jak opisuje ten poradnik: twoim adresem i hasłem do aplikacji. Jeśli logowanie się tam nie udaje, sześć powyższych kontroli obowiązuje bez zmian.

Gdy połączenie działa, WarmupBay sprawdza rekordy SPF, DKIM i DMARC twojej domeny, czyli wpisy DNS, które pozwalają serwerom odbierającym zweryfikować twoją pocztę, i pokazuje gotowy rekord DMARC, jeśli twojego brakuje. Twoja skrzynka wymienia potem krótkie emaile z innymi skrzynkami w sieci, zaczynając od 3 dziennie i codziennie dodając jeden, aż do darmowego limitu 10. Jeśli po 72 godzinach rekordów nadal brakuje, rozgrzewanie się zatrzymuje.

Możesz połączyć skrzynkę za darmo albo najpierw przeczytać, co usługa obiecuje, a czego nie.

Częste pytania

Czy mogę używać tego samego hasła do aplikacji w dwóch narzędziach?

Pomoc Google tego nie zabrania, ale daj każdemu narzędziu własne. Hasła do aplikacji są wymienione z nazwy na stronie haseł do aplikacji, więc osobne hasła pozwalają odciąć jedno narzędzie bez odłączania pozostałych i widać, które narzędzia nadal mają dostęp.

Jak unieważnić hasło do aplikacji, którego już nie potrzebuję?

Otwórz myaccount.google.com/apppasswords, znajdź na liście wpis dla danego narzędzia i go usuń. Pomoc Google podaje, że po unieważnieniu hasła do aplikacji aplikacja nie może ponownie uzyskać dostępu do konta. Nowe możesz utworzyć w dowolnej chwili.

Jakie są dzienne limity wysyłki Gmaila?

Według stanu na październik 2026 r. pomoc Google podaje 500 emaili dziennie dla prywatnego konta Gmail. Dla Google Workspace podaje 2000 wiadomości na użytkownika dziennie i 500 dla kont próbnych. Limity obowiązują w kroczącym okresie 24 godzin, a Google zaznacza, że mogą się zmienić bez uprzedzenia.

Czy Google wyłączy hasła do aplikacji?

Strony pomocy Google nie podają żadnej daty końcowej, co sprawdziliśmy w październiku 2026 r. Określają hasła do aplikacji jako niezalecane i wymieniają je jako wyjątek tam, gdzie opisują koniec logowania zwykłym hasłem w 2025 r. Tam, gdzie narzędzie oferuje Sign in with Google (logowanie przez Google), Google woli tę metodę.

Czy WarmupBay potrzebuje mojego zwykłego hasła Google?

Nie. W przypadku Gmaila i Google Workspace WarmupBay prosi o adres email i hasło do aplikacji. To hasło do aplikacji możesz w każdej chwili usunąć w Google, a razem z nim kończy się połączenie.

Źródła

  1. Gmail SMTP errors and codes – Google Workspace Help
  2. Add Gmail to another email client – Gmail Help
  3. Sign in with app passwords – Google Account Help
  4. IMAP, POP, and SMTP – Gmail, Google for Developers
  5. Send email from a printer, scanner, or app – Google Workspace Help
  6. Turn POP & IMAP on or off for users – Google Workspace Help
  7. Transition from less secure apps to OAuth – Google Workspace Help
  8. How 2-Step Verification works with legacy apps – Google Workspace Help
  9. Common questions with Advanced Protection Program – Google Account Help
  10. Less secure apps & your Google Account – Google Account Help
  11. Read Gmail messages on other email clients using POP – Gmail Help
  12. Limits for sending & getting mail – Gmail Help
  13. Gmail sending limits in Google Workspace – Google Workspace Help
  14. RFC 4954: SMTP Service Extension for Authentication
  15. Need help with “Invalid login: 535-5.7.8 Username and Password not accepted” – Gmail Community thread, August 2023
  16. Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
  17. Deprecation of Basic authentication in Exchange Online – Microsoft Learn
  18. Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline – Microsoft Community Hub, January 27, 2026

Czytaj dalej