Para clientes que não são do Gmail, o Gmail oferece suporte aos protocolos IMAP, POP e SMTP padrão. Os servidores IMAP, POP e SMTP do Gmail foram estendidos para oferecer suporte à autorização pelo protocolo OAuth 2.0 padrão do setor.
Protocolo
O IMAP, o POP e o SMTP usam a camada de autenticação e segurança simples (SASL, na sigla em inglês) padrão, usando os comandos IMAP nativo AUTHENTICATE, POP AUTH e SMTP AUTH integrados para autenticar usuários. O mecanismo SASL XOAUTH2 permite que os clientes forneçam credenciais do OAuth 2.0 para autenticação. A documentação do protocolo SASL XOAUTH2 descreve o mecanismo SASL XOAUTH2 em detalhes, e bibliotecas e exemplos que implementaram o protocolo estão disponíveis.
As conexões recebidas com o servidor IMAP em imap.gmail.com:993 e o servidor POP em pop.gmail.com:995 exigem SSL. O servidor SMTP de saída, smtp.gmail.com, oferece suporte a TLS. Se o cliente começar com texto simples, antes de emitir o comando STARTTLS, use a porta 465 (para SSL) ou a porta 587 (para TLS).
Limites de duração da sessão
As sessões POP do Gmail são limitadas a cerca de 7 dias. As sessões IMAP do Gmail são limitadas a cerca de 24 horas. Se a sessão foi autenticada usando credenciais do OAuth, ela é limitada ao período de validade do token de acesso usado (geralmente 1 hora). Uma sessão nesse contexto é uma conexão TCP contínua.
Quando o tempo expira e a sessão expira, o Gmail fecha a conexão com uma mensagem informando que a sessão expirou. Depois disso, o cliente pode se reconectar, autenticar novamente e continuar. Se você estiver usando o OAuth, verifique se o token de acesso usado é válido. Se você tentar usar um token de acesso com mais de 1 hora, ele poderá ser inválido.
Bibliotecas e exemplos
O acesso ao e-mail usando IMAP ou POP e o envio de e-mails usando SMTP geralmente são feitos usando bibliotecas IMAP e SMTP existentes para conveniência. Desde que essas bibliotecas ofereçam suporte à camada de autenticação e segurança simples (SASL), elas serão compatíveis com o mecanismo SASL XOAUTH2 com suporte do Gmail.
Além da documentação do protocolo SASL XOAUTH2 , você também pode ler Como usar o OAuth 2.0 para acessar as APIs do Google para mais informações sobre como implementar um cliente OAuth 2.0.
A página Bibliotecas e exemplos fornece exemplos de código em várias linguagens conhecidas usando o mecanismo SASL XOAUTH2 com IMAP ou SMTP.