如何绕过Google两步验证实现第三方应用通过工作区账号发送邮件
两步验证场景下自研应用发邮件报错的适配方案
开启两步验证后账号服务商默认禁止不支持两步验证交互的第三方应用使用常规账号密码登录,因此出现Application Specific password required报错,该规则为安全强制要求,不存在直接绕过的途径,可通过以下两种合规方案解决:
方案1:使用应用专用密码(适配成本最低)
直接生成对应应用的专属密码替换原有配置即可,操作步骤如下:
- 登录对应账号的网页端官方安全中心
- 进入两步验证管理页,确认两步验证已正常开启
- 找到同页面下的「应用专用密码」入口,自定义应用名称后生成16位随机专用密码
- 将自研应用邮件配置中的原有账号密码替换为新生成的专用密码,SMTP等其余配置无需改动
注:若普通账号无应用专用密码生成权限,需联系企业Workspace管理员开放对应权限后再操作
方案2:切换为OAuth 2.0鉴权(安全性最高)
如果自研应用可调整鉴权逻辑,优先适配OAuth 2.0授权登录方式,完全兼容两步验证规则:
- 在对应账号服务商的开放平台注册自研应用,获取Client ID与Client Secret
- 按照官方文档完成OAuth 2.0授权流程,获取有效访问令牌
- 使用访问令牌完成邮件服务的鉴权请求即可
内容的提问来源于stack exchange,提问作者AMAL MOHAN N
相关产品推荐
相关产品推荐

