
google 已彻底移除“允许低安全性应用访问”选项,因此无法通过旧方式启用 gmail smtp;推荐改用 gmail api 或切换至支持 oauth2 的邮件服务(如 sendgrid、mailgun),或配置 app password 配合 smtp(仅限已启用两步验证的账户)。
google 已彻底移除“允许低安全性应用访问”选项,因此无法通过旧方式启用 gmail smtp;推荐改用 gmail api 或切换至支持 oauth2 的邮件服务(如 sendgrid、mailgun),或配置 app password 配合 smtp(仅限已启用两步验证的账户)。
在 XAMPP 环境中使用 mail() 函数直连 Gmail SMTP 发送邮件时,你当前的配置(如 sendmail.ini 中硬编码密码、启用“低安全性应用”)已完全失效——因为 Google 自 2022 年 5 月 30 日起永久关闭了该功能,且未保留任何替代开关或后门。
✅ 正确可行的替代方案
方案一:使用 Gmail App Password(推荐快速迁移)
仅适用于已开启两步验证(2-Step Verification)的 Google 账户:
- 访问 Google 账户 → 安全 → 两步验证 → 启用;
- 在同一页面下,点击 “App passwords” → 选择应用为 Mail,设备自定义命名 → 生成 16 位一次性密码;
- 将 sendmail.ini 中的 auth_password 替换为该 App Password(而非你的 Gmail 登录密码):
[sendmail] smtp_server=smtp.gmail.com smtp_port=587 error_logfile=error.log debug_logfile=debug.log auth_username=your.email@gmail.com auth_password=abcd efgh ijkl mnop ← 替换为生成的 App Password(无空格) force_sender=your.email@gmail.com
⚠️ 注意:App Password 仅对启用两步验证的账户有效;若未启用,此选项不会显示。切勿在代码或配置中明文存储密码——生产环境应使用环境变量或密钥管理服务。
方案二:改用现代邮件服务(更健壮、可扩展)
Gmail SMTP 本身并非为高频 PHP 应用设计(存在每日发送限额、连接稳定性差等问题)。建议迁移到专业邮件平台:
-
SendGrid(免费层 100封/天)
使用其 SMTP 或 Web API(推荐 API + cURL):$email = new \SendGrid\Mail\Mail(); $email->setFrom("your@domain.com", "Your App"); $email->setSubject("Email Verification Code"); $email->addTo($receiver, "User"); $email->addContent("text/plain", "Your verification code is 123456"); $sendgrid = new \SendGrid('YOUR_SENDGRID_API_KEY'); try { $response = $sendgrid->send($email); echo "Email sent! Status: " . $response->statusCode() . "\n"; } catch (Exception $e) { echo 'Caught exception: '. $e->getMessage() ."\n"; } 其他可靠替代:Mailgun、Postmark、Amazon SES(需 AWS 账户)。
方案三:集成 Gmail API(适合需读写邮箱场景)
若需发送、归档、标记邮件等高级操作,必须使用 Gmail REST API,流程包括:
- 创建 Google Cloud 项目 → 启用 Gmail API → 配置 OAuth 2.0 凭据;
- 用户首次授权后获取 refresh token → 持久化存储 → 自动换取 access token;
- 使用 users.messages.send 端点发送邮件(支持附件、HTML、抄送等完整功能)。
❗ 重要提醒:mail() 函数本身不支持 TLS/SSL 协商与 OAuth2,因此无法直接对接 Gmail API;必须改用 cURL、Google Client Library(PHP)或第三方 SDK。
最终建议
- 开发阶段:启用两步验证 + App Password,快速复用现有 sendmail.ini 配置;
- 生产部署:务必迁移到 SendGrid/Mailgun 等专业服务——它们提供监控仪表盘、退信分析、IP 暖启支持及 SLA 保障;
- 避免陷阱:不要尝试破解或寻找“隐藏开关”,Google 的策略是强制提升安全性,所有绕过方案均不可靠且违反服务条款。
安全不是障碍,而是现代邮件架构的起点。选择正确工具,让邮件送达率与可维护性同步提升。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











