IMAP, POP et SMTP

Pour les clients autres que Gmail, Gmail est compatible avec les protocoles IMAP, POP et SMTP standards. Les serveurs IMAP, POP et SMTP Gmail ont été étendus pour prendre en charge l'autorisation via le protocole OAuth 2.0, qui est la norme du secteur.

Protocole

IMAP, POP et SMTP utilisent la norme SASL (Simple Authentication and Security Layer), qui s'appuie sur les commandes IMAP AUTHENTICATE, POP AUTH et SMTP AUTH natives pour authentifier les utilisateurs. Le mécanisme SASL XOAUTH2 permet aux clients de fournir des identifiants OAuth 2.0 pour l'authentification. La documentation du protocole XOAUTH2 SASL décrit le mécanisme SASL XOAUTH2 de manière détaillée. Des bibliothèques et exemples ayant implémenté le protocole sont également disponibles.

Les connexions entrantes vers le serveur IMAP à l'adresse imap.gmail.com:993 et le serveur POP à l'adresse pop.gmail.com:995 nécessitent le protocole SSL. Le serveur SMTP sortant, smtp.gmail.com, est compatible avec TLS. Si votre client commence par du texte brut, utilisez le port 465 (pour SSL) ou le port 587 (pour TLS) avant d'envoyer la commande STARTTLS.

Limites de durée des sessions

Les sessions POP Gmail sont limitées à environ sept jours. Les sessions IMAP Gmail sont limitées à environ 24 heures. Si la session a été authentifiée à l'aide d'identifiants OAuth, elle est limitée à la période de validité du jeton d'accès utilisé (généralement une heure). Dans ce contexte, une session correspond à une connexion TCP continue.

Lorsque le délai est écoulé et que la session expire, Gmail ferme la connexion et affiche un message indiquant que la session a expiré. Le client peut ensuite se reconnecter, s'authentifier à nouveau et continuer. Si vous utilisez OAuth, assurez-vous que le jeton d'accès utilisé est valide (si vous essayez d'utiliser un jeton d'accès datant de plus d'une heure, il risque d'être non valide).

Bibliothèques et exemples

Pour plus de commodité, l'accès aux e-mails via IMAP ou POP et l'envoi d'e-mails via SMTP sont souvent effectués à l'aide de bibliothèques IMAP et SMTP existantes. Tant que ces bibliothèques sont compatibles avec la couche d'authentification et de sécurité simple (SASL), elles devraient être compatibles avec le mécanisme SASL XOAUTH2 compatible avec Gmail.

Outre la documentation sur le protocole SASL XOAUTH2, vous pouvez également lire l'article Utilisation d'OAuth 2.0 pour accéder aux API Google pour en savoir plus sur la mise en œuvre d'un client OAuth 2.0.

La page Bibliothèques et exemples fournit des exemples de code dans plusieurs langages courants à l'aide du mécanisme SASL XOAUTH2 avec IMAP ou SMTP.