535 5.7.8 Authentication failed — сервер не принял логин и пароль
Повторы не помогут. Письмо доставлено не будет.
Ответ сервера
535 5.7.8 Error: authentication failed: Invalid user or password!SMTP-сервер, через который вы отправляете, не принял логин и пароль, и письмо никуда не ушло. Причина почти всегда в самих учётных данных: опечатка или сменённый пароль, неверный формат логина или провайдер, который требует пароль приложения вместо пароля от аккаунта.
Что это значит
RFC 4954 определяет 535 5.7.8 как «учётные данные недействительны»: обмен AUTH состоялся, сервер проверил логин и пароль и отказал. Это происходит до команды MAIL FROM, поэтому сбой остаётся между вашим приложением и сервером отправки. Ни один получатель ничего не видел, репутация не пострадала. Крупные почтовые сервисы больше не принимают от программ основной пароль. Gmail с двухэтапной проверкой требует пароль приложения, Яндекс требует пароль приложения и включённый доступ для почтовых программ, а Mail.ru отвечает «535 5.7.0 … Application password is REQUIRED».
Почему так происходит
- Неверный пароль или пароль, который сменили либо перевыпустили после настройки приложения.
- Провайдер требует пароль приложения: Gmail с двухэтапной проверкой, Яндекс, Mail.ru.
- Не тот формат логина: сервер ждёт полный адрес, а указана только часть до @, или при копировании захватился пробел.
- У Яндекса в настройках ящика выключен доступ для почтовых программ.
- Взяты не те данные: пароль от личного кабинета вместо пароля SMTP-токена или токен другого домена.
Что делать
- Скопируйте логин и пароль заново из источника, без пробелов по краям, и вставьте их, а не набирайте вручную.
- Для Gmail, Яндекса и Mail.ru создайте пароль приложения в настройках безопасности аккаунта и укажите его вместо основного пароля.
- Используйте формат логина из документации провайдера. Обычно это полный адрес почты, у SMTP-релея — логин токена.
- Согласуйте шифрование с портом: STARTTLS на 587, SSL/TLS на 465. Многие серверы вообще не предлагают AUTH до установки TLS.
- Проверьте учётные данные вне приложения SMTP-тестом: так станет ясно, виноват пароль или настройки программы.
Вопросы
Чем 535 отличается от 530?
530 5.7.0 Authentication required значит, что клиент пытался отправить письмо, вообще не авторизовавшись. 535 значит, что клиент авторизовался, но сервер отверг логин или пароль.
Почему 535, если пароль точно верный?
Потому что провайдер не принимает основной пароль от почтовых программ. Gmail, Яндекс и Mail.ru выдают для SMTP отдельные пароли приложений: основной пароль работает в браузере и не работает здесь.
Какой метод AUTH выбрать?
PLAIN поверх зашифрованного соединения работает везде. Наш релей принимает только AUTH PLAIN: клиент, ограниченный методом LOGIN, получит «504 5.5.4 Unrecognized authentication type». Большинство библиотек выбирает PLAIN само, если сервер его объявляет.
Это влияет на доставляемость?
Нет. Письмо не было принято, и ни один принимающий сервер его не видел. Исправьте учётные данные и отправьте снова.