IMAP, POP y SMTP

En el caso de los clientes que no son de Gmail, Gmail admite los protocolos estándar IMAP, POP y SMTP. Los servidores IMAP, POP y SMTP de Gmail se ampliaron para admitir la autorización a través del protocolo OAuth 2.0 estándar de la industria.

Protocolo

IMAP, POP y SMTP usan la capa de seguridad y autenticación simple (SASL) estándar, con los comandos nativos integrados IMAP AUTHENTICATE, POP AUTH y SMTP AUTH para autenticar a los usuarios. El mecanismo SASL XOAUTH2 permite que los clientes proporcionen credenciales de OAuth 2.0 para la autenticación. En la documentación del protocolo SASL XOAUTH2, se describe el mecanismo SASL XOAUTH2 en detalle, y se proporcionan bibliotecas y muestras que implementaron el protocolo.

Las conexiones entrantes al servidor IMAP en imap.gmail.com:993 y al servidor POP en pop.gmail.com:995 requieren SSL. El servidor SMTP saliente, smtp.gmail.com, admite TLS. Si tu cliente comienza con texto sin formato, antes de emitir el comando STARTTLS, usa el puerto 465 (para SSL) o el puerto 587 (para TLS).

Límites de duración de las sesiones

Las sesiones de POP de Gmail están limitadas a aproximadamente 7 días. Las sesiones de IMAP de Gmail están limitadas a aproximadamente 24 horas. Si la sesión se autenticó con credenciales de OAuth, se limita al período de validez del token de acceso utilizado (por lo general, 1 hora). En este contexto, una sesión es una conexión TCP continua.

Cuando transcurre el tiempo y vence la sesión, Gmail cierra la conexión con un mensaje que indica que la sesión venció. Después de eso, el cliente puede volver a conectarse, autenticarse y continuar. Si usas OAuth, asegúrate de que el token de acceso utilizado sea válido (si intentas usar un token de acceso de más de 1 hora, es posible que no sea válido).

Bibliotecas y muestras

El acceso al correo electrónico con IMAP o POP y el envío de correo electrónico con SMTP suelen realizarse con las bibliotecas IMAP y SMTP existentes para mayor comodidad. Siempre que estas bibliotecas admitan la capa de seguridad y autenticación simple (SASL), deberían ser compatibles con el mecanismo SASL XOAUTH2 que admite Gmail.

Además de la documentación del protocolo SASL XOAUTH2, también puedes leer Usa OAuth 2.0 para acceder a las APIs de Google para obtener más información sobre la implementación de un cliente de OAuth 2.0.

En la página Bibliotecas y muestras, se proporcionan muestras de código en una variedad de lenguajes populares que usan el mecanismo SASL XOAUTH2 con IMAP o SMTP.