指南邮件服务商
Gmail 拒绝你的应用专用密码:错误的含义和该查什么
你创建了应用专用密码,Gmail 却仍然拒绝。错误文字透露的信息比看上去多,按固定顺序做六项检查就能找到原因。内容已在 2026 年 10 月对照 Google 和 Microsoft 的文档核对。
要点速览
- 收到 535-5.7.8 回复,说明连接是通的,而 Google 拒绝了这一组地址和密码。
- 创建一个新的应用专用密码,而不是把旧的再输一遍;用户名填完整的邮箱地址。
- 修改 Google 账号密码会撤销该账号上的所有应用专用密码。
- 在 Google Workspace 上,管理员必须对所有邮件客户端开放 IMAP,而不是只对 OAuth 客户端开放。
- Microsoft 邮箱是另一回事:读取邮件已不再接受密码,所以应用专用密码在那里帮不上忙。
Gmail 拒绝应用专用密码时,先检查四个常见原因:工具里存的是你平时用的 Google 密码;你修改账号密码时,Google 撤销了应用专用密码;复制时漏了一个字符;或者创建应用专用密码的 Google 账号,不是你填写的那个地址所属的账号。新建一个应用专用密码,连同完整的邮箱地址一起粘贴进去,这四种情况都能解决。在 Google Workspace 上还有第五个原因:管理员可以不动你的密码,就对凭密码登录的程序关闭 IMAP。
下文的错误文字、设置和引文已于 2026 年 10 月 5 日对照 Google 和 Microsoft 的文档核对。
这些错误信息是什么意思
许多邮件工具会把 Google 服务器的回复原样转给你。在发信这一侧,也就是 SMTP 服务器,登录被拒是这样的:
535-5.7.8 Username and Password not accepted. Learn more at
535 5.7.8 https://support.google.com/mail/?p=BadCredentials
数字 535 加上状态 5.7.8,是“authentication credentials invalid”(身份验证凭据无效)的标准回复,由规定 SMTP 登录方式的标准 RFC 4954 定义。它告诉你,连接已经到达 Google,Google 看了地址和密码,然后拒绝了。第一句之后的文字会有变化。上面这一行取自 Google 官方 Gmail 社区里的一个帖子。
| 工具显示的内容 | 方向 | Google 的意思 | 该怎么做 |
|---|---|---|---|
535-5.7.8 Username and Password not accepted | 发送(SMTP) | 这一组地址和密码无效 | 下面的第 1 到 4 项检查 |
534-5.7.9 Application-specific password required | 发送(SMTP) | 你向开启了两步验证的账号发送了普通密码 | 改用应用专用密码 |
534-5.7.14 Please log in through your web browser and then try again | 发送(SMTP) | Google 希望先看到一次正常的登录 | 下面的第 6 项检查 |
| “Invalid credentials” | 读取(IMAP) | 同样的拒绝,来自收件服务器 | 下面的第 1 到 5 项检查 |
| “Too many simultaneous connections” | 读取(IMAP) | 同时连接到该账号的邮件客户端超过 15 个 | 断开不再使用的客户端 |
550 5.4.5 Daily user sending limit exceeded | 发送(SMTP) | 不是密码问题。账号达到了每日发送上限 | 等待;发送会在 24 小时内恢复 |
这些信息列在 Google 的参考页面 Gmail SMTP 错误和代码,以及 Gmail 帮助页面将 Gmail 添加到其他电子邮件客户端中,后者也是 15 个客户端这一上限的出处。

六项检查,按顺序来
- 确认它是应用专用密码。Gmail 已不再接受邮件客户端和工具使用普通账号密码。它的帮助写明,Gmail“不再支持要求你提供 Google 用户名和密码的第三方应用或设备”。应用专用密码有 16 个字符,由 Google 生成,不是你自己选的。Google 把它分成四组、每组四个字符显示;空格不属于密码,粘贴时 WarmupBay 会忽略它们。
- 新建一个,而不是把旧的再输一遍。Google 只显示一次应用专用密码,之后无法再查看。打开 myaccount.google.com/apppasswords,新建一个,直接粘贴,不要手动输入。如果你的账号打不开这个页面,请看应用专用密码选项为什么不见了。
- 用户名填完整的邮箱地址。Google 要求填写“完整的”地址,例如
your.name@example.com,而且必须是你创建应用专用密码时所用的那个 Google 账号。一个浏览器里登录了多个账号时,很容易把它建到别的账号里。 - 核对服务器名称和端口,对照下一节的表格。
- 在 Google Workspace 上,问一下 IMAP 是否对所有邮件客户端开放。这是管理员设置,下文有说明。
- 如果 Google 要求在浏览器中登录,先照做。在浏览器里登录该 Google 账号,处理它提出的安全问题,然后在工具里再试一次。
Gmail 要求的服务器设置
Google 在开发者页面 IMAP、POP 和 SMTP 中记载了这些设置。对于 Google Workspace 邮箱,管理员帮助页面从打印机、扫描仪或应用发送电子邮件给出了相同的发件服务器和端口。
| 方向 | 服务器 | 端口 | 加密 |
|---|---|---|---|
| 收件(IMAP) | imap.gmail.com | 993 | SSL/TLS |
| 发件(SMTP) | smtp.gmail.com | 587 | STARTTLS |
| 发件(SMTP),备选 | smtp.gmail.com | 465 | SSL/TLS |
用户名是完整的邮箱地址,密码是应用专用密码。Workspace 的页面说得很直接:身份验证时,填写完整的地址“和一个应用专用密码”。服务器名称或端口填错,通常导致超时或连接错误,而不是 535。看到 535,就说明连接本身没有问题。
原本能用的应用专用密码为什么会失效
一个运行了几周的连接突然失败时,先检查它的应用专用密码是否还在。Google 的文档列出了四种失去它的途径:
- 你修改了 Google 账号密码。Google 关于应用专用密码的帮助说:“当你更改 Google 账号密码时,我们会撤销你的应用专用密码。”之后每款工具都需要一个新的。
- 应用专用密码被删除了,是在应用专用密码页面上,由你或其他能访问该账号的人删除的。
- 账号加入了高级保护计划(Advanced Protection)。根据 Google 关于该计划的问答,加入时会撤销所有现有的应用专用密码,并阻止创建新的。
- 在 Google Workspace 上,管理员开始强制使用安全密钥。Google 的管理员帮助写明,强制使用安全密钥会“停用应用专用密码”。
还有一种较早的情况也属于这里。如果工具是用普通的 Google 密码而不是应用专用密码连接的,它在 2025 年春季就停止工作了,当时 Google 终止了 Workspace 账号的这种登录方式。Google 的管理员页面一处写的是 2025 年 3 月 14 日,另一处写的是 2025 年 5 月 1 日。应用专用密码被列为例外,仍然可用。

Google Workspace:管理员可以对应用专用密码关闭 IMAP
在 Workspace 组织里,光有一个有效的应用专用密码还不够。管理员还决定邮件客户端到底能不能通过 IMAP 读取邮件,以及哪些客户端可以。Google 在为用户开启或关闭 POP 和 IMAP 中说明了这项设置:
- 在管理控制台(Admin console)中,进入 Menu → Apps → Google Workspace → Gmail → End User Access(菜单 → 应用 → Google Workspace → Gmail → 最终用户访问权限)。
- 滚动到 POP and IMAP access(POP 和 IMAP 访问)。
- 勾选 Enable IMAP access for all users(为所有用户启用 IMAP 访问)。
- 选择 Allow any mail client(允许任何邮件客户端)。
- 保存。Google 说明,更改最长可能需要 24 小时才生效,但通常会更快。
第四步对应用专用密码很关键。该页面上的另一个选项是“Restrict which mail clients users can use (OAuth mail clients only)”(限制用户可以使用的邮件客户端,仅限 OAuth 邮件客户端)。用应用专用密码登录的程序不使用 OAuth。OAuth 是这样一种登录方式:你在 Google 的页面上批准访问,密码不会交给任何程序。Google 的原话是:这类客户端“可以配合 POP 或 IMAP 使用,但前提是你允许所有客户端”。该页面还说,如果 IMAP 被整个关闭,“登录会失败”。
有一个迹象提示你属于这种情况,但不能算证据:工具报告发件服务器接受了登录,收件服务器却不接受。这项设置管的是 POP 和 IMAP,不管发送。
可以跳过的建议
这些错误的搜索结果可以追溯到很多年前,其中有些建议已经不再适用。
- Allow less secure apps(允许安全性较低的应用)。这曾是一个让程序用普通密码登录的开关。Google 关于安全性较低的应用的页面现在说,Google Workspace 账号已不再支持这类应用,管理员帮助则说,管理控制台里已经找不到这项设置。Google 自己的 POP 帮助页面仍然列着这一步,容易让人困惑,但已经没有什么可开启的了。
- 在 Gmail 设置里启用 IMAP。对于个人账号,Google 的帮助说,自 2025 年 1 月起这个选项已不再提供,“IMAP 访问始终处于开启状态”。
- 关闭两步验证。这不会让旧的密码登录方式恢复,反而会去掉应用专用密码的唯一前提。
如果邮箱在 Microsoft,原因就不一样了
在 Microsoft,登录被拒可能有一个换什么新密码都解决不了的原因。Microsoft 的大部分邮件服务已不再接受邮件客户端提交的密码,你账号里也没有任何设置能把它恢复。
- Outlook.com、Hotmail 和 Live。根据 Microsoft 支持,用用户名和密码登录的方式(Microsoft 称之为 Basic Authentication,即基本身份验证),自 2024 年 9 月 16 日起已对所有 Outlook 账号停用。程序必须使用 OAuth。
- Microsoft 365。Microsoft 的文档写明,所有租户的 IMAP 和 POP 都已停用基本身份验证,任何人都无法重新启用,并且这“也使应用专用密码无法使用”。只有通过 SMTP 发信,在管理员已启用的情况下仍接受密码。Microsoft 2026 年 1 月 27 日的时间表说,到 2026 年 12 月底,现有租户将默认停用这一方式,最终移除日期将在 2027 年下半年公布。
因此,通过 IMAP 用密码读取邮箱的工具,无论密码多么正确,都连不上 Microsoft 邮箱。WarmupBay 也是如此:Microsoft 365 和 Outlook.com 邮箱目前还无法连接。列明支持 Microsoft 邮箱的预热工具,见我们的免费邮箱预热工具一览。
登录成功之后:WarmupBay 接下来做什么
WarmupBay 是一项免费的邮箱预热服务,对于 Gmail 和 Google Workspace,它的登录方式正如本指南所述:用你的地址和一个应用专用密码。如果在那里登录失败,上面的六项检查同样适用。
连接建立之后,WarmupBay 会检查你域名的 SPF、DKIM 和 DMARC 记录,也就是让收件服务器能够验证你邮件的 DNS 记录;如果缺少 DMARC 记录,它会给出一条现成的。然后你的邮箱与预热池中的其他邮箱交换简短的邮件,从每天 3 封开始,每天增加 1 封,直到免费上限 10 封。如果 72 小时后记录仍然缺失,预热会停止。
你可以免费连接邮箱,也可以先读一读这项服务承诺什么、不承诺什么。
常见问题
同一个应用专用密码能用在两款工具上吗?
Google 的帮助没有禁止,但还是给每款工具各建一个。应用专用密码页面按名称列出各个密码,分开创建,你就能切断某一款工具而不影响其他工具,也能看出哪些工具仍有访问权限。
怎样撤销不再需要的应用专用密码?
打开 myaccount.google.com/apppasswords,在列表中找到该工具对应的条目并删除。Google 的帮助说,应用专用密码一旦撤销,该应用就无法再访问账号。你随时可以创建新的。
Gmail 每天的发送上限是多少?
截至 2026 年 10 月,Google 的帮助写明个人 Gmail 账号每天 500 封。Google Workspace 是每位用户每天 2,000 封,试用账号 500 封。上限按滚动的 24 小时计算,Google 说它们可能随时更改,不另行通知。
Google 会停用应用专用密码吗?
按 2026 年 10 月的核对结果,Google 的帮助页面没有给出终止日期。这些页面说不建议使用应用专用密码,但在说明 2025 年终止普通密码登录时,把应用专用密码列为例外。如果工具提供 Sign in with Google(使用 Google 账号登录),Google 更希望你用那种方式。
WarmupBay 需要我平时用的 Google 密码吗?
不需要。对于 Gmail 和 Google Workspace,WarmupBay 只要求填写邮箱地址和应用专用密码。你可以随时在 Google 删除这个应用专用密码,连接也就随之断开。
参考来源
- Gmail SMTP errors and codes – Google Workspace Help
- Add Gmail to another email client – Gmail Help
- Sign in with app passwords – Google Account Help
- IMAP, POP, and SMTP – Gmail, Google for Developers
- Send email from a printer, scanner, or app – Google Workspace Help
- Turn POP & IMAP on or off for users – Google Workspace Help
- Transition from less secure apps to OAuth – Google Workspace Help
- How 2-Step Verification works with legacy apps – Google Workspace Help
- Common questions with Advanced Protection Program – Google Account Help
- Less secure apps & your Google Account – Google Account Help
- Read Gmail messages on other email clients using POP – Gmail Help
- Limits for sending & getting mail – Gmail Help
- Gmail sending limits in Google Workspace – Google Workspace Help
- RFC 4954: SMTP Service Extension for Authentication
- Need help with “Invalid login: 535-5.7.8 Username and Password not accepted” – Gmail Community thread, August 2023
- Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
- Deprecation of Basic authentication in Exchange Online – Microsoft Learn
- Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline – Microsoft Community Hub, January 27, 2026