IMAP, POP und SMTP

Für Nicht-Gmail-Clients unterstützt Gmail die Standardprotokolle IMAP, POP und SMTP. Die Gmail-IMAP-, POP- und SMTP-Server unterstützen die Autorisierung mit dem Branchenstandardprotokoll OAuth 2.0.

Protokoll

IMAP, POP und SMTP verwenden die standardmäßige Simple Authentication and Security Layer (SASL) mit integrierten IMAP-AUTHENTICATE-, POP-AUTH- und SMTP-AUTH-Befehlen zur Authentifizierung von Nutzern. Mit dem SASL XOAUTH2-Mechanismus können Clients OAuth 2.0-Anmeldedaten für die Authentifizierung bereitstellen. In der SASL XOAUTH2-Protokolldokumentation wird der SASL XOAUTH2-Mechanismus ausführlich beschrieben. Außerdem sind Bibliotheken und Beispiele verfügbar, die das Protokoll implementieren.

Eingehende Verbindungen zum IMAP-Server unter imap.gmail.com:993 und zum POP-Server unter pop.gmail.com:995 erfordern SSL. Der SMTP-Postausgangsserver smtp.gmail.com unterstützt TLS. Wenn Ihr Client mit Klartext beginnt, bevor er den Befehl STARTTLS ausgibt, verwenden Sie Port 465 (für SSL) oder Port 587 (für TLS).

Beschränkungen der Sitzungsdauer

Gmail-POP-Sitzungen dauern bis zu etwa 7 Tage. Gmail-IMAP-Sitzungen dauern bis zu etwa 24 Stunden. Wenn Sie die Sitzung mit OAuth-Anmeldedaten authentifiziert haben, dauert sie ungefähr so lange wie der Gültigkeitszeitraum des verwendeten Zugriffstokens (in der Regel 1 Stunde). Eine Sitzung ist in diesem Kontext eine kontinuierliche TCP-Verbindung.

Wenn die Zeit abgelaufen ist und die Sitzung beendet wird, schließt Gmail die Verbindung mit einer Meldung, dass die Sitzung abgelaufen ist. Danach kann der Client die Verbindung wiederherstellen, sich noch einmal authentifizieren und fortfahren. Wenn Sie OAuth verwenden, achten Sie darauf, dass das verwendete Zugriffstoken gültig ist. Wenn Sie versuchen, ein Zugriffstoken zu verwenden, das älter als eine Stunde ist, ist es möglicherweise ungültig.

Bibliotheken und Beispiele

Der Einfachheit halber greifen Entwickler häufig über IMAP oder POP auf E‑Mails zu und senden E‑Mails über SMTP mit vorhandenen IMAP- und SMTP-Bibliotheken. Solange diese Bibliotheken die Simple Authentication and Security Layer (SASL) unterstützen, sollten sie mit dem von Gmail unterstützten SASL XOAUTH2-Mechanismus kompatibel sein.

Zusätzlich zur Protokolldokumentation zu SASL XOAUTH2 sollten Sie auch OAuth 2.0 für den Zugriff auf Google APIs verwenden lesen, um weitere Informationen zur Implementierung eines OAuth 2.0-Clients zu erhalten.

Auf der Seite OAuth 2.0-Bibliotheken und -Beispiele finden Sie Codebeispiele in verschiedenen gängigen Sprachen, in denen der SASL XOAUTH2-Mechanismus mit IMAP oder SMTP verwendet wird.