You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google OAuth2连接个人Gmail报This app is blocked错误

问题核心原因

这个报错和你的SMTP功能代码无关,是Google的OAuth权限管控策略差异导致的:
Google Workspace账号的域管理员可以自主给未验证的第三方应用开授权白名单,所以你的应用在Workspace环境下运行正常;但个人Gmail账号默认强制拦截所有未完成Google官方验证、且请求了Gmail类受限敏感权限的第三方应用,就会弹出你遇到的"This app is blocked"提示。
This app is blocked报错截图

排查步骤
  • 登录你的Google Cloud Console,进入「APIs & Services」-「OAuth consent screen」页面,先确认当前应用的发布状态:如果是Testing状态,除了你手动添加的测试账号外,所有个人Gmail账号都会被直接拦截。
  • 核对你OAuth请求中申请的权限范围:Gmail SMTP授权常用的https://mail.google.com/、https://www.googleapis.com/auth/gmail.send都属于Google定义的受限敏感范围,这类范围对未验证应用的个人账号拦截是强制生效的,检查有没有申请超出你实际需要的多余权限。
  • 确认你的应用没有在OAuth同意屏配置里填错应用域名、隐私政策等必填信息,信息缺失也会触发个人账号的拦截规则。
对应解决方法

根据你的使用场景选择对应方案即可:

开发/内部测试场景

不需要走完整审核流程,直接在OAuth同意屏配置页的「Test users」板块,把需要测试的个人Gmail账号手动添加到测试用户列表即可,添加后对应账号授权就不会被拦截。注意测试状态下的授权令牌有效期只有7天,过期需要用户重新走授权流程,这个方案仅适合内部调试,无法面向外部普通个人用户使用。

正式面向个人Gmail用户商用/公开使用

你必须完成Google的OAuth应用官方验证:

  1. 把OAuth同意屏的应用发布状态从Testing切换为In production
  2. 按页面要求补全所有必填信息:应用名称、应用logo、隐私政策链接、服务条款链接、授权场景说明
  3. 提交验证申请:如果仅申请了gmail.send这类非全量敏感权限,走普通OAuth验证即可;如果申请了mail.google.com这类全量受限范围,还需要额外完成第三方安全评估,提交对应的合规材料
  4. 等Google审核通过后,个人Gmail账号的授权拦截就会自动解除,普通用户可以正常授权使用。普通验证审核周期一般为3-10个工作日,带安全评估的受限范围审核周期会更长。

轻量工具类临时替代方案

如果你的工具用户量很小、不想走耗时较长的官方审核,可以引导个人Gmail用户改用应用专用密码走普通SMTP认证:先让用户给账号开启两步验证,之后在账号安全设置页生成16位的应用专用密码,用这个密码代替账号原密码连接smtp.gmail.com:587即可,这个流程不需要走OAuth授权,不会触发拦截,但不符合Google的安全最佳实践,不建议面向大众用户推广。

内容的提问来源于stack exchange,提问作者Leon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 21:01:23