IMAP , POP ו-SMTP

בתוכנות אימייל שאינן Gmail,‏ Gmail תומך בפרוטוקולים הסטנדרטיים IMAP,‏ POP ו-SMTP. שרתי ה-IMAP,‏ POP ו-SMTP של Gmail תומכים בהרשאה באמצעות פרוטוקול OAuth 2.0 שהוא תקן בתעשייה.

פרוטוקול

פרוטוקולים IMAP,‏ POP ו-SMTP משתמשים בשכבת אימות ואבטחה פשוטה (SASL), באמצעות פקודות מובנות של IMAP AUTHENTICATE,‏ POP AUTH ו-SMTP AUTH לאימות משתמשים. מנגנון SASL XOAUTH2 מאפשר ללקוחות לספק פרטי כניסה של OAuth 2.0 לצורך אימות. במסמכי התיעוד של פרוטוקול SASL XOAUTH2 מתואר מנגנון SASL XOAUTH2 בפירוט, וזמינים ספריות ודוגמאות שמטמיעות את הפרוטוקול.

חיבורים נכנסים לשרת IMAP בכתובת imap.gmail.com:993 ולשרת POP בכתובת pop.gmail.com:995 דורשים SSL. שרת ה-SMTP היוצא, smtp.gmail.com, תומך ב-TLS. אם הלקוח מתחיל עם טקסט רגיל לפני שהוא מנפיק את הפקודה STARTTLS, צריך להשתמש ביציאה 465 (ל-SSL) או ביציאה 587 (ל-TLS).

מגבלות על אורך הסשן

סשנים ב-Gmail POP נמשכים עד 7 ימים בערך. סשנים של Gmail IMAP נמשכים עד 24 שעות בערך. אם ביצעתם אימות של הסשן באמצעות פרטי כניסה ל-OAuth, הוא יימשך בערך למשך תקופת התוקף של אסימון הגישה שבו השתמשתם (בדרך כלל שעה אחת). סשן בהקשר הזה הוא חיבור TCP רציף.

כשהזמן חולף והסשן מסתיים, Gmail סוגר את החיבור עם הודעה שהסשן הסתיים. לאחר מכן, הלקוח יכול להתחבר מחדש, לבצע אימות מחדש ולהמשיך. אם משתמשים ב-OAuth, צריך לוודא שאסימון הגישה שבו משתמשים תקף (אם מנסים להשתמש באסימון גישה שנוצר לפני יותר משעה, יכול להיות שהוא לא תקף).

ספריות ודגימות

לנוחותם, מפתחים לרוב ניגשים לאימייל באמצעות IMAP או POP ושולחים אימייל באמצעות SMTP עם ספריות קיימות של IMAP ו-SMTP. כל עוד הספריות האלה תומכות ב-Simple Authentication and Security Layer (SASL), הן אמורות להיות תואמות למנגנון SASL XOAUTH2 שנתמך ב-Gmail.

בנוסף לתיעוד של פרוטוקול SASL XOAUTH2, מומלץ לקרוא גם את המאמר שימוש ב-OAuth 2.0 כדי לגשת ל-Google APIs לקבלת מידע נוסף על הטמעה של לקוח OAuth 2.0.

בדף ספריות ודוגמאות ל-OAuth 2.0 יש דוגמאות קוד במגוון שפות פופולריות, שמשתמשות במנגנון SASL XOAUTH2 עם IMAP או SMTP.