如何解决Jenkins配置Gmail邮件通知的535认证报错
问题根因
你遇到的535-5.7.8 Username and Password not accepted报错,核心原因是Google已全面下线「低安全性应用访问」功能入口,未开启两步验证(2FA)的Gmail账号,不再支持直接使用账号登录密码通过第三方服务调用SMTP发信接口,当前直接填写账号明文密码的配置方式必然认证失败。
可行配置方案(官方支持,稳定性最高)
步骤1:为Gmail账号开启两步验证
- 登录对应Gmail账号,进入Google账号管理页
- 进入「安全性」板块,在「登录Google」分类下找到「两步验证」选项,按照页面指引完成手机号验证,开启2FA功能
注意:如果是企业级Workspace账号,需要先确认管理员未限制普通用户开启2FA的权限
步骤2:生成Jenkins专用应用密码
- 2FA开启完成后,回到「安全性」板块的「登录Google」分类,此时会出现之前没有的「应用密码」选项
- 进入应用密码配置页,在「选择应用」下拉菜单中选择「其他(自定义名称)」,输入自定义标识(比如
Jenkins-CI)后点击生成 - 页面会弹出16位长度的应用专用密码,立刻复制保存,关闭弹窗后无法再次查看该密码
步骤3:更新Jenkins侧邮件配置
将两处邮件配置中原先填写的Gmail账号登录密码,全部替换为上一步生成的16位应用专用密码,其余参数保持如下配置即可:
基础邮件通知(E-mail Notification)配置项
SMTP server: smtp.gmail.com 勾选「Use SMTP Authentication」 User Name: 完整Gmail邮箱地址(格式为xxx@gmail.com) Password: 16位应用专用密码(复制时不要带前后空格、不要保留密码显示的分隔空格) Use SSL: 启用 Use TLS: 禁用 SMTP Port: 465
配置完成后填入测试收件邮箱,点击测试即可正常发信。
扩展邮件通知(Extended E-mail Notification)配置项
SMTP server: smtp.gmail.com SMTP port: 465 Credentials: 新建「Username with password」类型的Jenkins凭证,用户名填完整Gmail地址,密码填16位应用专用密码,保存后下拉选择该凭证 Use SSL: 启用 Use TLS: 禁用
其他注意事项
- 如果测试时出现连接超时错误,先检查EC2实例绑定的安全组是否放开了出方向465端口的访问权限
- 企业Workspace账号如果找不到「应用密码」入口,需要联系账号管理员在控制台开启「允许用户生成应用密码」的权限
- 若确实不想开启2FA,可自行搭建邮件转发服务或更换第三方SMTP发信服务,但配置复杂度更高、稳定性弱于上述官方方案,不推荐优先使用
内容的提问来源于stack exchange,提问作者dogstar
相关产品推荐
相关产品推荐

