指南邮件服务商
Gmail 应用专用密码:选项为什么不见了,怎样找回来
Google 只在开启两步验证后才提供应用专用密码,对某些账号则完全不提供。这里教你判断自己属于哪种情况、该改什么,内容已在 2026 年 10 月对照 Google 的帮助页面核对。
要点速览
- 只有开启了两步验证的 Google 账号才有应用专用密码。
- 直接打开 myaccount.google.com/apppasswords。Google 的帮助已不再说明从菜单进入的路径。
- 在 Google Workspace 上,管理员必须允许用户使用两步验证,并且不能强制把安全密钥作为唯一的验证方式。
- 2026 年,应用专用密码在 Google Workspace 上仍然可用。2025 年春季终止的是用普通账号密码登录。
- 加入了高级保护计划(Advanced Protection)的账号完全无法使用应用专用密码。
如果你的 Google 账号打不开应用专用密码页面,原因是以下四种之一:两步验证没有开启;你唯一的第二步验证方式是安全密钥;账号属于某个组织,而管理员没有允许;或者账号加入了高级保护计划(Advanced Protection)。前两种你自己几分钟就能改好;第三种需要 Google Workspace 管理员来处理,在小公司里这个人往往就是你。第四种则只有退出高级保护计划才能改变。
下文的菜单名称和引文已于 2026 年 10 月 5 日对照 Google 的帮助页面核对。Google 不时会给这些菜单改名,所以更应依靠直接链接,而不是菜单上的文字。
选项不见时你会看到什么
Google 自己的帮助页面使用应用专用密码登录已不再说明从账号菜单进入的路径。它只给出一个链接 myaccount.google.com/apppasswords,并说你可能需要重新登录。所以请直接打开这个地址,不必在安全设置里找入口。
账号不符合条件时,这个页面打不开。遇到这种情况的人说,会看到一条简短的提示:“The setting you are looking for is not available for your account”(你要查找的设置不适用于你的账号),例如这份 2020 年的公开错误报告。Google 的帮助没有引用这条提示,只列出了原因:
如果你已设置两步验证,却找不到添加应用专用密码的选项,可能是因为:
- 你的 Google 账号只为安全密钥设置了两步验证。
- 你登录的是工作、学校或其他组织的账号。
- 你的 Google 账号启用了高级保护。
在这份列表的上一行,同一页面写明了先于这三条的前提:“要创建应用专用密码,你的 Google 账号需要开启两步验证。”这样一共是四种情况。帮助页面到此为止,没有说明每一种该怎么办。
找到你属于哪种情况
| 情况 | 如何辨认 | 谁能更改 | 该怎么做 |
|---|---|---|---|
| 两步验证没有开启 | 你的 Google 账号在“How you sign in to Google”(你登录 Google 的方式)下显示“Turn on 2-Step Verification”(开启两步验证) | 你自己 | 开启它,然后重新打开应用专用密码链接 |
| 安全密钥是唯一的第二步验证方式 | 两步验证已开启,而唯一设置的方式是硬件密钥 | 你自己 | 在密钥之外再添加一种第二步验证方式 |
| 工作、学校或组织账号 | 你用自己或雇主域名下的地址登录 Google | Google Workspace 管理员 | 允许用户使用两步验证,并且不要把它限定为安全密钥 |
| 高级保护 | 你把账号加入了 Google 的高级保护计划 | 加入期间谁也不能 | 使用通过 Google 登录的工具,或换一个邮箱 |
动手之前先排除一件事:如果同一个浏览器里登录了多个 Google 账号,请确认页面显示的是哪个账号。很容易出现这种情况:用私人账号测试了链接,而你想连接的邮箱其实是工作账号。
情况 1:两步验证没有开启
两步验证是指 Google 在密码之后还要求第二重证明,比如在手机上点一下。只有开启了它的账号才有应用专用密码。Google 给出的步骤(截至 2026 年 10 月):
- 打开你的 Google 账号。
- 进入 Security & sign-in(安全与登录)。
- 在“How you sign in to Google”下,选择 Turn on 2-Step Verification。
- 按屏幕上的步骤操作。Google 建议把手机上的提示作为第二步。身份验证器应用或短信验证码也算。
- 重新打开 myaccount.google.com/apppasswords。
这些步骤来自 Google 的页面开启两步验证。该页面还提醒,对于通过工作单位或学校使用的账号,“这些步骤可能不适用”。如果你是这种情况,请看情况 3。
情况 2:安全密钥是你唯一的第二步验证方式
安全密钥是一个小型的 USB 或 NFC 设备,插上或轻触一下就能确认登录。如果它是账号上唯一的第二步验证方式,Google 就不提供应用专用密码。原因在于应用专用密码的作用:它让程序只凭一个密码就能进入,而只用密钥的设置恰恰是为了防止这一点。
Google 说明了这个原因,却没有说怎么解决。不过它的措辞“只为安全密钥设置”指出了一个办法:在密钥之外再添加一种方式,比如 Google 提示或身份验证器应用,然后重新打开应用专用密码链接。密钥要保留。你是在添加一种方式,而不是替换。
情况 3:Google Workspace 账号
Google 的列表说,当“你登录的是工作、学校或其他组织的账号”时,应用专用密码可能不见。这句话很容易被误读。它并不是说组织账号不能有应用专用密码,而是说由组织的管理员决定。

2026 年,应用专用密码在 Google Workspace 上还能用吗?
能。有些指南说 Google 在 2025 年春季取消了 Workspace 的应用专用密码。Google 当时终止的其实是用普通账号密码登录,它称之为“less secure apps”(安全性较低的应用)。它的管理员帮助在从安全性较低的应用过渡到 OAuth 中这样写:
你将不再使用密码进行访问(应用专用密码除外)。
关于这项变更的日期,Google 的各个页面说法不一。这个页面写的是 2025 年 3 月 14 日。关于 POP 和 IMAP 访问的管理员页面写的是 2025 年 5 月 1 日。两者说的都是普通密码的终止,而不是应用专用密码。第三个管理员页面两步验证如何与旧版应用配合使用说“不建议”使用应用专用密码,并在同一段里确认“你的用户也可以使用应用专用密码登录旧版应用”。而 Google 目前关于通过 smtp.gmail.com 从设备或应用发送邮件的说明,要求管理员填写完整的 Google Workspace 地址“和一个应用专用密码”。
管理员需要设置什么
决定用户能否使用应用专用密码的设置,都在 Google 管理控制台(Admin console)的同一个页面上。Google 在部署两步验证中作了说明。你必须以超级管理员身份登录。
- 在管理控制台中,进入 Menu → Security → Authentication → 2-step verification(菜单 → 安全 → 身份验证 → 两步验证)。
- 如果只想为部分用户更改设置,请在侧边选择他们所在的组织部门。
- 勾选 Allow users to turn on 2-Step Verification(允许用户开启两步验证)。
- 查看 Enforcement(强制执行)。如果它是关闭的,用户可以任选验证方式,其他什么都不用改。
- 如果强制执行是开启的,查看 Methods(方式)。“Any”(任何方式)和“Any except verification codes via text, phone call”(除短信、电话验证码以外的任何方式)都保留应用专用密码。“Only security key”(仅限安全密钥)则不保留。
- 保存。
第五步最容易被忽略。Google 的管理员帮助说得很明确:
强制使用安全密钥会停用应用专用密码:你不能既要求用户使用安全密钥进行两步验证,又让他们使用应用专用密码登录旧版应用。
根据同一份文档,自从加入通行密钥以来,“Only security key”也涵盖了通行密钥。因此,强制执行这一选项的组织,已经为这些用户关闭了应用专用密码,无论他们用的是两者中的哪一种。
管理员保存之后,用户按情况 1 开启两步验证,再打开应用专用密码链接。
如果你不是管理员
给管理你们 Google Workspace 的人发一段话,让对方不用打电话就能照着处理:
能否请你在 Google 管理控制台(Admin console)里,帮我的账号
(name@example.com)检查一下这个页面?
Menu → Security → Authentication → 2-step verification
1. “Allow users to turn on 2-Step Verification”应当已勾选。
2. 如果 Enforcement(强制执行)已开启,“Methods”不应是“Only security key”。
我需要一个应用专用密码,以便通过 IMAP 和 SMTP
把我的邮箱连接到一款邮件工具。
如果对方回答说,你们组织是有意强制使用安全密钥的,那就是一项安全决策,而不是配置错误。这个账号的应用专用密码将一直处于关闭状态。
情况 4:高级保护
高级保护计划(Advanced Protection Program)是 Google 最严格的账号设置。它要求登录时使用通行密钥或安全密钥,并限制哪些外部应用可以接触你的数据。它也排除了应用专用密码。在“Can I still use app passwords?”(我还能使用应用专用密码吗?)这个问题下,Google 关于该计划的页面回答:
不能。对于启用了高级保护的用户,使用应用专用密码而非两步验证的应用会被阻止。当你加入高级保护计划时,现有的所有应用专用密码都会被撤销。
没有任何设置可以绕过这一点。通过 Google 登录并经过 Google 验证的工具,仍然可以配合这类账号使用。要求填写应用专用密码的工具则不行,WarmupBay 也在其中。
页面打开之后:创建应用专用密码
应用专用密码是 Google 为某一个程序生成的一串独立的 16 位密码。程序用它代替你的普通密码,所以你永远不必把普通密码交出去。
- 打开 myaccount.google.com/apppasswords。Google 可能会要求你重新登录。
- 给这个密码起个名字,让你以后一看就知道它是做什么用的,比如工具的名称。
- 创建后立刻复制这 16 个字符。Google 的帮助说,每个应用专用密码“只能查看一次”。
- 把它连同账号的完整邮箱地址一起粘贴到工具里。

如果这些字符丢了,是找不回来的。创建一个新的应用专用密码,并删除旧的。
应用专用密码放进了什么,又怎样收回
Google 对其中的取舍很坦率。它的帮助页面开头就提醒,应用专用密码“不建议使用,而且在大多数情况下没有必要”,管理员帮助则给出了原因:“应用专用密码会绕过两步验证”。谁拿到这 16 个字符,谁就能不经第二步验证,通过 IMAP 和 SMTP 进入邮箱。三个习惯能把这种风险压低:
- 每款工具一个应用专用密码。绝不重复使用,并用所属工具的名称为每一个命名。
- 不再使用工具时就删除它。在应用专用密码页面找到对应的条目并删除。用 Google 的话说,一旦撤销,“该应用就无法再访问你的 Google 账号”。
- 只交给你也愿意托付整个邮箱的工具。应用专用密码并不限于某一个文件夹或某一类邮件。
预热工具拿这种访问权限做什么,见邮箱预热池是怎样运作的。Google 是否允许这类工具,见邮箱预热被允许吗?
给邮箱一个泊位:连接 WarmupBay
WarmupBay 是一项免费的邮箱预热服务。已连接的邮箱每天互相发送几封简短的邮件,回复其中一部分,并把进了垃圾邮件夹的预热邮件移到名为“WarmupBay”的文件夹。它通过应用专用密码连接 Gmail 和 Google Workspace 邮箱,这也是写这篇指南的原因。其他服务商通过 IMAP 和 SMTP 连接,用的就是你在邮件客户端里填写的那些信息。
有两项限制,直说如下。Microsoft 365 和 Outlook.com 邮箱目前还无法连接。无法使用应用专用密码的 Google 账号,比如情况 4 或被强制使用安全密钥的账号,同样无法连接,因为没有应用专用密码可填。
如果你的账号属于情况 1、2 或 3,剩下的就很简单了。你创建一个免费账号,填入地址和应用专用密码,WarmupBay 会检查你域名的 SPF、DKIM 和 DMARC 记录,也就是告诉收件服务器哪些邮件确实来自你的三条 DNS 记录。预热从每天 3 封开始,每天增加 1 封,直到 10 封,也就是免费额度的上限。其余内容见功能列表。
如果 Google 拒绝了你刚创建的应用专用密码,那是另外一些原因。详见 Gmail 应用专用密码无法使用。
常见问题
我用自己的域名收发 Gmail。这算个人账号还是 Google Workspace 账号?
如果你用自己域名下的地址登录 Google,那就是 Google Workspace 账号,即使只有你一个用户。这种情况下,你通常也是超级管理员,可以自己在管理控制台里更改设置。如果你用 @gmail.com 地址登录,只是以自己域名的地址作为发件人,那就是个人账号,适用情况 1、2 和 4。
修改 Google 密码后,我的应用专用密码会怎样?
Google 会把它们全部撤销。它的帮助页面说,这样做是为了保护账号。所有使用应用专用密码的工具都会停止工作,直到你创建新的并在工具里重新填入。
连接工具之前,需要先在 Gmail 里开启 IMAP 吗?
个人 Gmail 账号不需要。Google 在 2025 年 1 月取消了 IMAP 开关,IMAP 始终处于开启状态。在 Google Workspace 上,由管理员在管理控制台决定是否提供 IMAP,以及是否只限某些邮件客户端使用。
Outlook.com 和 Microsoft 365 有用法相同的应用专用密码吗?
没有。自 2024 年 9 月 16 日起,Microsoft 要求 Outlook.com 邮箱使用新式验证(modern authentication,也叫 OAuth),并且取消了 Exchange Online 中 IMAP 和 POP 的密码登录。它的文档说,这也使应用专用密码无法使用。WarmupBay 目前还无法连接 Microsoft 邮箱。
开启两步验证后,每次登录都要在手机上确认吗?
不一定。Google 允许你用密码加第二步验证登录,也可以用通行密钥登录,后者不需要第二步。在 Google Workspace 上,管理员还可以允许用户把设备标记为受信任设备,这样在该设备上就不会再要求第二步。
参考来源
- Sign in with app passwords – Google Account Help
- Turn on 2-Step Verification – Google Account Help
- Deploy 2-Step Verification – Google Workspace Help
- How 2-Step Verification works with legacy apps – Google Workspace Help
- Transition from less secure apps to OAuth – Google Workspace Help
- Turn POP & IMAP on or off for users – Google Workspace Help
- Send email from a printer, scanner, or app – Google Workspace Help
- Common questions with Advanced Protection Program – Google Account Help
- Add Gmail to another email client – Gmail Help
- Deprecation of Basic authentication in Exchange Online – Microsoft Learn
- Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
- “The setting you are looking for is not available for your account” (App Password) – public bug report, Kanmail issue 93