邮箱服务商要求用 OAuth2 登录,Outlook、Thunderbird 和手机邮件 App 怎么配置?

38 邮箱服务商要求用 OAuth2 登录,Outlook、Thunderbird 和手机邮件 App 怎么配置?
OAuth2 与传统密码登录的区别

传统 IMAP/SMTP 用明文用户名+密码认证(AUTH=LOGIN/PLAIN)。OAuth2 模式下,客户端用访问令牌(access token)代替密码,令牌由服务商的认证服务器发放,有固定有效期(通常 1 小时),过期后由刷新令牌(refresh token)换新。配置时客户端不再需要知道你的邮箱密码。

各客户端配置步骤

• Outlook for Windows:
文件 → 添加账户 → 选择“Microsoft 365”或“Google Workspace”→ 输入邮箱地址 → 弹出浏览器窗口完成 OAuth 授权 → 系统自动配置 IMAP/SMTP 和 OAuth 参数。注意事项:需确保 Outlook 版本 ≥ 2016(32.0.7760+),旧版 Outlook 2013 不支持 Office 365 OAuth。如果配置“其他邮箱”时提示基础认证被拒,必须手动选择“OAuth 2.0”(在 Exchange 账户设置 → 更多设置 → 安全选项卡)。

• Thunderbird:
工具 → 账户设置 → 服务器设置 → 认证方式下拉选择 OAuth2(如需从头配置:新建账户时在“配置手动设置”中操作)。
端口设置:
IMAP:993(SSL/TLS)
SMTP:587(STARTTLS)
Thunderbird 客户端需要至少 102.0+ 版本才完整支持 Google OAuth。点击“重新测试”确认认证方式变为 OAuth2。

• iOS / Android 邮件:
设置 → 邮件 → 账户 → 添加账户 → 选 Google / Microsoft Exchange / 其他 → 按服务商提示跳转浏览器完成 OAuth 授权。iOS 原生“邮件”App 对 Gmail/G Suite OAuth 支持最好,对 Microsoft 365 OAuth 需在“Exchange”类型下添加。

第三方邮箱使用 OAuth2

如果你用的不是 Google/Microsoft,而是自建邮件系统(如昆仑邮件系统)或国内邮箱(QQ/163)要求 OAuth2:
1. 确认你的邮件服务商是否实现了 OAuth2 服务端(支持 XOAUTH2 SASL 机制)。
2. 需要管理员在邮件服务端创建 OAuth2 应用,分配 client_id 和 client_secret
3. 客户端需手动填写 OAuth2 端点 URL:
authorization_endpoint: https://mail.example.com/oauth/authorize
token_endpoint: https://mail.example.com/oauth/token
4. Thunderbird 支持手动填 OAuth 端点;Outlook 需脚本注册注册表键才能使用非 Microsoft OAuth 端点。

RFC 7628 (SASL + OAuth2) · RFC 6749 (OAuth 2.0) · RFC 3501 · RFC 4954