【发布时间】:2015-05-01 00:01:35
【问题描述】:
所以一段时间以来,我一直依靠 PLAIN 支持在我的电子邮件客户端中登录 Google 的 IMAP 服务器。最近他们开始阻止它并返回错误(尽管将其列为受支持的身份验证方法)。
举个例子:
Connected to 'imap.gmail.com:993' using SSL
A0001 CAPABILITY
* OK Gimap ready for requests from ##.##.##.## cd6mb38777249ieb
* CAPABILITY IMAP4rev1 UNSELECT IDLE NAMESPACE QUOTA ID XLIST CHILDREN X-GM-EXT-1 XYZZY SASL-IR AUTH=XOAUTH2 AUTH=PLAIN AUTH=PLAIN-CLIENTTOKEN AUTH=XOAUTH
A0001 OK Thats all she wrote! cd6mb38777249ieb
A0002 AUTHENTICATE PLAIN
+
####################################
* NO [WEBALERT https://accounts.google.com/ContinueSignIn?sarp=1&scc=1&plt=AKgnsbszktZSU6iVmh...snip....] Web login required.
A0002 NO [ALERT] Please log in via your web browser: http://support.google.com/mail/accounts/bin/answer.py?answer=78754 (Failure)
SSL connection closed.
ScribeImap_Thread.cpp:647 - Connect to imap.gmail.com:993 failed.
我尝试在浏览器中打开“https://accounts.google.com/ContinueSignIn...”网址:
我被重定向到https://myaccount.google.com/,但下一次登录尝试也失败了。所以它似乎根本没有改变身份验证。
PLAIN 身份验证是完全被阻止还是我做错了?
或者是否有一种有效的身份验证方法并且不需要浏览器组件来登录? (XOAUTH2 似乎也需要网络登录)
【问题讨论】:
-
您必须为您的帐户启用安全性较低的登录,或转换为使用 OAUTH2,或切换到两因素身份验证并生成应用专用密码。
-
@Max 那么WEBALERT URL 的用途是什么?为什么还要把它放在那里? (我也在追求OAUTH2)
-
我不确定。 Google 经常更改他们的安全参数,但并不总是很清楚他们想要做什么。
-
如果您在网络上登录,Google 有更好的区分帐户所有者和恶意者的能力。通过 IMAP 他们只知道你的 IP 地址,如果他们强迫你通过网络登录绕道,他们还会知道你是否有你常用的 cookie、你常用的操作系统等。
标签: authentication imap