WarmupBay
ZH
加入我们

指南邮件服务商

Gmail 拒绝你的应用专用密码:错误的含义和该查什么

你创建了应用专用密码,Gmail 却仍然拒绝。错误文字透露的信息比看上去多,按固定顺序做六项检查就能找到原因。内容已在 2026 年 10 月对照 Google 和 Microsoft 的文档核对。

一艘小邮船等在关着的木制港口拦障前,船头放着一把黄铜钥匙

要点速览

  • 收到 535-5.7.8 回复,说明连接是通的,而 Google 拒绝了这一组地址和密码。
  • 创建一个新的应用专用密码,而不是把旧的再输一遍;用户名填完整的邮箱地址。
  • 修改 Google 账号密码会撤销该账号上的所有应用专用密码。
  • 在 Google Workspace 上,管理员必须对所有邮件客户端开放 IMAP,而不是只对 OAuth 客户端开放。
  • Microsoft 邮箱是另一回事:读取邮件已不再接受密码,所以应用专用密码在那里帮不上忙。

Gmail 拒绝应用专用密码时,先检查四个常见原因:工具里存的是你平时用的 Google 密码;你修改账号密码时,Google 撤销了应用专用密码;复制时漏了一个字符;或者创建应用专用密码的 Google 账号,不是你填写的那个地址所属的账号。新建一个应用专用密码,连同完整的邮箱地址一起粘贴进去,这四种情况都能解决。在 Google Workspace 上还有第五个原因:管理员可以不动你的密码,就对凭密码登录的程序关闭 IMAP。

下文的错误文字、设置和引文已于 2026 年 10 月 5 日对照 Google 和 Microsoft 的文档核对。

这些错误信息是什么意思

许多邮件工具会把 Google 服务器的回复原样转给你。在发信这一侧,也就是 SMTP 服务器,登录被拒是这样的:

535-5.7.8 Username and Password not accepted. Learn more at
535 5.7.8  https://support.google.com/mail/?p=BadCredentials

数字 535 加上状态 5.7.8,是“authentication credentials invalid”(身份验证凭据无效)的标准回复,由规定 SMTP 登录方式的标准 RFC 4954 定义。它告诉你,连接已经到达 Google,Google 看了地址和密码,然后拒绝了。第一句之后的文字会有变化。上面这一行取自 Google 官方 Gmail 社区里的一个帖子。

工具显示的内容方向Google 的意思该怎么做
535-5.7.8 Username and Password not accepted发送(SMTP)这一组地址和密码无效下面的第 1 到 4 项检查
534-5.7.9 Application-specific password required发送(SMTP)你向开启了两步验证的账号发送了普通密码改用应用专用密码
534-5.7.14 Please log in through your web browser and then try again发送(SMTP)Google 希望先看到一次正常的登录下面的第 6 项检查
“Invalid credentials”读取(IMAP)同样的拒绝,来自收件服务器下面的第 1 到 5 项检查
“Too many simultaneous connections”读取(IMAP)同时连接到该账号的邮件客户端超过 15 个断开不再使用的客户端
550 5.4.5 Daily user sending limit exceeded发送(SMTP)不是密码问题。账号达到了每日发送上限等待;发送会在 24 小时内恢复

这些信息列在 Google 的参考页面 Gmail SMTP 错误和代码,以及 Gmail 帮助页面将 Gmail 添加到其他电子邮件客户端中,后者也是 15 个客户端这一上限的出处。

港口的信号桅杆上挂着一排彩旗,下方是一间小木头岗亭
Google 服务器的回复是一个信号。先读懂它,再动手改。

六项检查,按顺序来

  1. 确认它是应用专用密码。Gmail 已不再接受邮件客户端和工具使用普通账号密码。它的帮助写明,Gmail“不再支持要求你提供 Google 用户名和密码的第三方应用或设备”。应用专用密码有 16 个字符,由 Google 生成,不是你自己选的。Google 把它分成四组、每组四个字符显示;空格不属于密码,粘贴时 WarmupBay 会忽略它们。
  2. 新建一个,而不是把旧的再输一遍。Google 只显示一次应用专用密码,之后无法再查看。打开 myaccount.google.com/apppasswords,新建一个,直接粘贴,不要手动输入。如果你的账号打不开这个页面,请看应用专用密码选项为什么不见了。
  3. 用户名填完整的邮箱地址。Google 要求填写“完整的”地址,例如 your.name@example.com,而且必须是你创建应用专用密码时所用的那个 Google 账号。一个浏览器里登录了多个账号时,很容易把它建到别的账号里。
  4. 核对服务器名称和端口,对照下一节的表格。
  5. 在 Google Workspace 上,问一下 IMAP 是否对所有邮件客户端开放。这是管理员设置,下文有说明。
  6. 如果 Google 要求在浏览器中登录,先照做。在浏览器里登录该 Google 账号,处理它提出的安全问题,然后在工具里再试一次。

Gmail 要求的服务器设置

Google 在开发者页面 IMAP、POP 和 SMTP 中记载了这些设置。对于 Google Workspace 邮箱,管理员帮助页面从打印机、扫描仪或应用发送电子邮件给出了相同的发件服务器和端口。

方向服务器端口加密
收件(IMAP)imap.gmail.com993SSL/TLS
发件(SMTP)smtp.gmail.com587STARTTLS
发件(SMTP),备选smtp.gmail.com465SSL/TLS

用户名是完整的邮箱地址,密码是应用专用密码。Workspace 的页面说得很直接:身份验证时,填写完整的地址“和一个应用专用密码”。服务器名称或端口填错,通常导致超时或连接错误,而不是 535。看到 535,就说明连接本身没有问题。

原本能用的应用专用密码为什么会失效

一个运行了几周的连接突然失败时,先检查它的应用专用密码是否还在。Google 的文档列出了四种失去它的途径:

  • 你修改了 Google 账号密码。Google 关于应用专用密码的帮助说:“当你更改 Google 账号密码时,我们会撤销你的应用专用密码。”之后每款工具都需要一个新的。
  • 应用专用密码被删除了,是在应用专用密码页面上,由你或其他能访问该账号的人删除的。
  • 账号加入了高级保护计划(Advanced Protection)。根据 Google 关于该计划的问答,加入时会撤销所有现有的应用专用密码,并阻止创建新的。
  • 在 Google Workspace 上,管理员开始强制使用安全密钥。Google 的管理员帮助写明,强制使用安全密钥会“停用应用专用密码”。

还有一种较早的情况也属于这里。如果工具是用普通的 Google 密码而不是应用专用密码连接的,它在 2025 年春季就停止工作了,当时 Google 终止了 Workspace 账号的这种登录方式。Google 的管理员页面一处写的是 2025 年 3 月 14 日,另一处写的是 2025 年 5 月 1 日。应用专用密码被列为例外,仍然可用。

一串黄铜钥匙放在一块风化的木板上,其中一把弯曲暗淡,旁边是一把崭新发亮的
被 Google 撤销的应用专用密码修不好。新建一个。

Google Workspace:管理员可以对应用专用密码关闭 IMAP

在 Workspace 组织里,光有一个有效的应用专用密码还不够。管理员还决定邮件客户端到底能不能通过 IMAP 读取邮件,以及哪些客户端可以。Google 在为用户开启或关闭 POP 和 IMAP 中说明了这项设置:

  1. 在管理控制台(Admin console)中,进入 Menu → Apps → Google Workspace → Gmail → End User Access(菜单 → 应用 → Google Workspace → Gmail → 最终用户访问权限)。
  2. 滚动到 POP and IMAP access(POP 和 IMAP 访问)。
  3. 勾选 Enable IMAP access for all users(为所有用户启用 IMAP 访问)。
  4. 选择 Allow any mail client(允许任何邮件客户端)。
  5. 保存。Google 说明,更改最长可能需要 24 小时才生效,但通常会更快。

第四步对应用专用密码很关键。该页面上的另一个选项是“Restrict which mail clients users can use (OAuth mail clients only)”(限制用户可以使用的邮件客户端,仅限 OAuth 邮件客户端)。用应用专用密码登录的程序不使用 OAuth。OAuth 是这样一种登录方式:你在 Google 的页面上批准访问,密码不会交给任何程序。Google 的原话是:这类客户端“可以配合 POP 或 IMAP 使用,但前提是你允许所有客户端”。该页面还说,如果 IMAP 被整个关闭,“登录会失败”。

有一个迹象提示你属于这种情况,但不能算证据:工具报告发件服务器接受了登录,收件服务器却不接受。这项设置管的是 POP 和 IMAP,不管发送。

可以跳过的建议

这些错误的搜索结果可以追溯到很多年前,其中有些建议已经不再适用。

  • Allow less secure apps(允许安全性较低的应用)。这曾是一个让程序用普通密码登录的开关。Google 关于安全性较低的应用的页面现在说,Google Workspace 账号已不再支持这类应用,管理员帮助则说,管理控制台里已经找不到这项设置。Google 自己的 POP 帮助页面仍然列着这一步,容易让人困惑,但已经没有什么可开启的了。
  • 在 Gmail 设置里启用 IMAP。对于个人账号,Google 的帮助说,自 2025 年 1 月起这个选项已不再提供,“IMAP 访问始终处于开启状态”。
  • 关闭两步验证。这不会让旧的密码登录方式恢复,反而会去掉应用专用密码的唯一前提。

如果邮箱在 Microsoft,原因就不一样了

在 Microsoft,登录被拒可能有一个换什么新密码都解决不了的原因。Microsoft 的大部分邮件服务已不再接受邮件客户端提交的密码,你账号里也没有任何设置能把它恢复。

  • Outlook.com、Hotmail 和 Live。根据 Microsoft 支持,用用户名和密码登录的方式(Microsoft 称之为 Basic Authentication,即基本身份验证),自 2024 年 9 月 16 日起已对所有 Outlook 账号停用。程序必须使用 OAuth。
  • Microsoft 365。Microsoft 的文档写明,所有租户的 IMAP 和 POP 都已停用基本身份验证,任何人都无法重新启用,并且这“也使应用专用密码无法使用”。只有通过 SMTP 发信,在管理员已启用的情况下仍接受密码。Microsoft 2026 年 1 月 27 日的时间表说,到 2026 年 12 月底,现有租户将默认停用这一方式,最终移除日期将在 2027 年下半年公布。

因此,通过 IMAP 用密码读取邮箱的工具,无论密码多么正确,都连不上 Microsoft 邮箱。WarmupBay 也是如此:Microsoft 365 和 Outlook.com 邮箱目前还无法连接。列明支持 Microsoft 邮箱的预热工具,见我们的免费邮箱预热工具一览。

登录成功之后:WarmupBay 接下来做什么

WarmupBay 是一项免费的邮箱预热服务,对于 Gmail 和 Google Workspace,它的登录方式正如本指南所述:用你的地址和一个应用专用密码。如果在那里登录失败,上面的六项检查同样适用。

连接建立之后,WarmupBay 会检查你域名的 SPF、DKIM 和 DMARC 记录,也就是让收件服务器能够验证你邮件的 DNS 记录;如果缺少 DMARC 记录,它会给出一条现成的。然后你的邮箱与预热池中的其他邮箱交换简短的邮件,从每天 3 封开始,每天增加 1 封,直到免费上限 10 封。如果 72 小时后记录仍然缺失,预热会停止。

你可以免费连接邮箱,也可以先读一读这项服务承诺什么、不承诺什么。

常见问题

同一个应用专用密码能用在两款工具上吗?

Google 的帮助没有禁止,但还是给每款工具各建一个。应用专用密码页面按名称列出各个密码,分开创建,你就能切断某一款工具而不影响其他工具,也能看出哪些工具仍有访问权限。

怎样撤销不再需要的应用专用密码?

打开 myaccount.google.com/apppasswords,在列表中找到该工具对应的条目并删除。Google 的帮助说,应用专用密码一旦撤销,该应用就无法再访问账号。你随时可以创建新的。

Gmail 每天的发送上限是多少?

截至 2026 年 10 月,Google 的帮助写明个人 Gmail 账号每天 500 封。Google Workspace 是每位用户每天 2,000 封,试用账号 500 封。上限按滚动的 24 小时计算,Google 说它们可能随时更改,不另行通知。

Google 会停用应用专用密码吗?

按 2026 年 10 月的核对结果,Google 的帮助页面没有给出终止日期。这些页面说不建议使用应用专用密码,但在说明 2025 年终止普通密码登录时,把应用专用密码列为例外。如果工具提供 Sign in with Google(使用 Google 账号登录),Google 更希望你用那种方式。

WarmupBay 需要我平时用的 Google 密码吗?

不需要。对于 Gmail 和 Google Workspace,WarmupBay 只要求填写邮箱地址和应用专用密码。你可以随时在 Google 删除这个应用专用密码,连接也就随之断开。

参考来源

  1. Gmail SMTP errors and codes – Google Workspace Help
  2. Add Gmail to another email client – Gmail Help
  3. Sign in with app passwords – Google Account Help
  4. IMAP, POP, and SMTP – Gmail, Google for Developers
  5. Send email from a printer, scanner, or app – Google Workspace Help
  6. Turn POP & IMAP on or off for users – Google Workspace Help
  7. Transition from less secure apps to OAuth – Google Workspace Help
  8. How 2-Step Verification works with legacy apps – Google Workspace Help
  9. Common questions with Advanced Protection Program – Google Account Help
  10. Less secure apps & your Google Account – Google Account Help
  11. Read Gmail messages on other email clients using POP – Gmail Help
  12. Limits for sending & getting mail – Gmail Help
  13. Gmail sending limits in Google Workspace – Google Workspace Help
  14. RFC 4954: SMTP Service Extension for Authentication
  15. Need help with “Invalid login: 535-5.7.8 Username and Password not accepted” – Gmail Community thread, August 2023
  16. Modern Authentication Methods now needed to continue syncing Outlook Email in non-Microsoft email apps – Microsoft Support
  17. Deprecation of Basic authentication in Exchange Online – Microsoft Learn
  18. Updated Exchange Online SMTP AUTH Basic Authentication Deprecation Timeline – Microsoft Community Hub, January 27, 2026

继续阅读