Python发送邮件前必须确认三件事:开启邮箱SMTP服务、正确配置端口与加密方式(如QQ邮箱用smtp.qq.com:587+TLS)、使用应用专用密码(如QQ授权码、Gmail App Password)而非登录密码,否则将出现535认证失败等错误。

SMTP发信前必须确认的三件事
Python发邮件验证码不是调个smtplib.SMTP就完事——90%的失败都卡在这三步没确认清楚:邮箱是否开启SMTP服务、是否用对了端口和加密方式、密码是不是应用专用密码(尤其是Gmail、QQ邮箱等已强制要求)。普通登录密码直接用会报SMTPAuthenticationError。
常见错误现象:535 Authentication failed、Connection refused、TimeoutError。别急着改代码,先查邮箱设置页里的「POP3/IMAP/SMTP」开关是否打开,再核对以下参数:
- QQ邮箱:SMTP服务器
smtp.qq.com,端口587(TLS)或465(SSL),需在邮箱设置里生成「授权码」代替密码 - Gmail:SMTP服务器
smtp.gmail.com,端口587,必须开启两步验证后生成「App Password」 - 163邮箱:SMTP服务器
smtp.163.com,端口465或994,同样要用「客户端授权码」
用smtplib发纯文本验证码邮件的最小可行代码
不用第三方库也能发,关键是把认证、连接、发送三步写稳。下面这段能跑通,且避开常见陷阱:
import smtplib
from email.mime.text import MIMEText
from email.mime.multipart import MIMEMultipart
<p>def send_verification_code(to_email: str, code: str):
smtp_server = "smtp.qq.com"
port = 587
sender = "your_email@qq.com"
password = "your_app_password" # 不是登录密码!</p><pre class="brush:php;toolbar:false;">msg = MIMEMultipart()
msg["From"] = sender
msg["To"] = to_email
msg["Subject"] = "您的验证码"
body = f"您的验证码是:{code},5分钟内有效。"
msg.attach(MIMEText(body, "plain", "utf-8"))
try:
server = smtplib.SMTP(smtp_server, port)
server.starttls() # 必须在login前调用,否则明文传密码会失败
server.login(sender, password)
server.send_message(msg)
server.quit()
return True
except Exception as e:
print(f"邮件发送失败:{e}")
return False
注意:server.starttls()不能省,也不能放在login()之后;MIMEText的charset参数必须显式写"utf-8",否则中文可能变乱码;to_email必须是字符串,不能是列表。
验证码邮件为什么建议加HTML模板和时效控制
纯文本能用,但用户容易误填、忽略有效期。加一行HTML就能提升体验,而且不增加复杂度:
html_body = f"""
<p>您的验证码是:<strong>{code}</strong></p>
<p><small>该码5分钟内有效,请勿泄露给他人</small></p>
"""
msg.attach(MIMEText(html_body, "html", "utf-8"))
更重要的是:验证码本身不能裸奔。你得在数据库或缓存(如Redis)里存一份带过期时间的记录:
- 用
redis.setex("verify:abc@example.com", 300, "829471")存5分钟 - 用户提交时,用
redis.get("verify:abc@example.com")比对并立刻delete - 千万别用本地变量或文件存验证码——多进程下会失效,重启就丢
别让验证码邮件进垃圾箱的三个实操点
发得出去 ≠ 用户收得到。收件方邮箱(特别是企业邮箱)会根据发信行为打分,以下三点直接影响到达率:
-
msg["From"]必须是真实启用SMTP的邮箱地址,不能伪造成noreply@yourdomain.com却用QQ邮箱发 - 避免在正文里堆砌「免费」「限时」「点击领取」等敏感词,验证码邮件保持简洁中性
- 首次发信量别猛增——新域名/IP直接群发几百封,大概率被标记为滥发。建议先小批量测试,等IP信誉稳定后再放开
真正难的从来不是拼出那几行smtplib代码,而是让每一封验证码邮件稳稳落在收件箱第一行,且不触发风控。这需要你同时盯着SMTP配置、缓存策略、反垃圾规则三块地方。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!











