SMTP 是网站发送账号验证、重置密码与交易通知邮件所用的协议。使用 Gmail 时,网站不应使用主登录密码,而要用一个专门的应用专用密码。
正确配置 SMTP 能提升稳定性,同时让你在不更换 Google 账号密码的情况下收回网站的发信权限。
Google 应用专用密码是什么?
应用专用密码是给不使用完整 Google 登录流程的软件或设备准备的独立验证字符串。它不同于账号密码,并且可以单独吊销。
根据账号类型与管理策略,应用专用密码选项可能不可用。你需要先为 Google 账号开启两步验证。
创建应用专用密码的方法
- 01
开启两步验证
登录 Google 账号,打开「安全性」部分并完成两步验证设置。
- 02
打开应用专用密码
在账号设置中找到「应用专用密码」。Google 可能要求你再次验证身份。
- 03
起一个好辨认的名字
取名为「CMSNT 网站」之类,方便知道密码用在哪里,然后生成密码。
- 04
立即复制并保存
密码字符串通常只显示一次。复制下来用于配置,不要保存在备忘录或公开截图中。
需要填写的 Gmail SMTP 参数
- SMTP 服务器:smtp.gmail.com
- 端口 465 配 SSL,或端口 587 配 TLS/STARTTLS。
- 用户名:用于发信的完整 Gmail 地址。
- 密码:刚创建的应用专用密码,而不是 Google 主密码。
- 发件邮箱(From email):应与已验证的账号一致。
注意: 不同版本 Admin Panel 中的字段名称可能不同。如果有加密方式选项,请选择与 SMTP 端口对应的类型。
在 CMSNT 中配置并试发
- 01
填入配置
打开 Admin Panel 的 Email/SMTP 部分,填写服务器、端口、邮箱与应用专用密码并保存。
- 02
发送测试邮件
有测试功能就直接使用;没有的话,用你能控制的邮箱走一遍忘记密码或注册流程。
- 03
检查收信情况
同时查看收件箱与垃圾邮件,检查发件人名称、标题、链接以及在手机上的显示效果。
常见的 SMTP 错误
- Authentication failed:邮箱或应用专用密码错误、未开启 2FA,或密码已被吊销。
- Connection timed out:主机/VPS 服务商封禁了发信端口,或防火墙未放行。
- 邮件进垃圾箱:域名未配置 SPF、DKIM、DMARC,或邮件内容带有垃圾特征。
- 起初能发后来受限:发送量超过 Gmail 阈值;较大的网站应使用专业的交易邮件服务。
保护发信账号
为系统邮件单独创建一个账号,限制可访问的人员,一旦怀疑泄露立即吊销应用专用密码。不要把密码写进源代码或推送到 Git;应保存在系统的安全配置区域。



