Perfex CRM更新后OAuth2验证失败,提示535 5.7.3认证不成功求助
Perfex OAuth2 连接Office 535 5.7.3认证失败排查方案
错误信息
SERVER -> CLIENT:
535 5.7.3 Authentication unsuccessful
排查步骤
- 验证微软应用权限配置
确认已添加对应权限:若为单用户授权模式,需添加SMTP.Send(Delegated类型);若为全局服务模式,需添加SMTP.Send(Application类型),且确保管理员已完成权限同意(租户级应用需此操作)。 - 检查OAuth2端点与客户端设置
确认Perfex内配置的授权端点为https://login.microsoftonline.com/common/oauth2/v2.0/authorize、令牌端点为https://login.microsoftonline.com/common/oauth2/v2.0/token(通用租户场景);同时在微软应用的「认证」页面开启允许公共客户端流选项,适配服务器端应用的授权流程。 - 排查SMTP XOAUTH2实现问题
微软SMTP服务要求使用XOAUTH2认证机制,需确认Perfex的Office OAuth2集成是否正确实现该机制。可通过工具(如Python脚本)模拟获取有效Access Token后发起SMTP认证,验证令牌有效性,排除代码层面的实现缺陷。 - 检查租户安全策略限制
排查租户是否启用条件访问策略(如地理位置限制、MFA强制要求),若有需确保Perfex的授权流程适配对应规则;同时检查Exchange Online保护设置,确认未限制SMTP客户端的OAuth2认证方式。 - 清理应用缓存与会话
清除Perfex内已保存的Office授权会话记录,重启授权流程;同时清理服务器端PHP会话存储或重启PHP服务,避免会话冲突导致的认证失败。
内容的提问来源于stack exchange,提问作者Ceyntas
相关产品推荐
相关产品推荐

