SMTP là giao thức giúp website gửi email xác thực tài khoản, đặt lại mật khẩu và thông báo giao dịch. Với Gmail, website không nên dùng mật khẩu đăng nhập chính mà cần một mật khẩu ứng dụng riêng.
Cấu hình đúng SMTP giúp tăng độ ổn định, đồng thời cho phép bạn thu hồi quyền gửi email mà không phải đổi mật khẩu tài khoản Google.
Mật khẩu ứng dụng Google là gì?
Mật khẩu ứng dụng là chuỗi xác thực riêng dành cho phần mềm hoặc thiết bị không dùng luồng đăng nhập Google đầy đủ. Nó khác mật khẩu tài khoản và có thể bị thu hồi độc lập.
Tùy loại tài khoản và chính sách quản trị, tùy chọn mật khẩu ứng dụng có thể không khả dụng. Trước tiên bạn cần bật Xác minh 2 bước cho tài khoản Google.
Cách tạo mật khẩu ứng dụng
- 01
Bật Xác minh 2 bước
Đăng nhập tài khoản Google, mở phần Bảo mật và hoàn tất thiết lập Xác minh 2 bước.
- 02
Mở Mật khẩu ứng dụng
Tìm “Mật khẩu ứng dụng” trong cài đặt tài khoản. Google có thể yêu cầu bạn xác thực lại.
- 03
Tạo tên dễ nhận biết
Đặt tên như “Website CMSNT” để biết mật khẩu đang được dùng ở đâu, sau đó tạo mật khẩu.
- 04
Sao chép và lưu ngay
Chuỗi mật khẩu thường chỉ hiển thị một lần. Sao chép để cấu hình, không lưu trong ghi chú hoặc ảnh chụp công khai.
Thông số SMTP Gmail cần nhập
- Máy chủ SMTP: smtp.gmail.com
- Cổng 465 với SSL hoặc cổng 587 với TLS/STARTTLS.
- Tên đăng nhập: địa chỉ Gmail đầy đủ dùng để gửi thư.
- Mật khẩu: mật khẩu ứng dụng vừa tạo, không phải mật khẩu Google chính.
- Email gửi đi/From email: nên trùng với tài khoản đã xác thực.
Lưu ý: Tên trường trong Admin Panel có thể khác nhau giữa các phiên bản. Nếu có lựa chọn mã hóa, hãy chọn đúng loại tương ứng với cổng SMTP.
Cấu hình trong CMSNT và gửi thử
- 01
Nhập cấu hình
Mở phần Email/SMTP trong Admin Panel, điền máy chủ, cổng, email, mật khẩu ứng dụng và lưu.
- 02
Gửi email thử
Dùng chức năng test nếu có; nếu không, thực hiện luồng quên mật khẩu hoặc đăng ký bằng một địa chỉ email bạn kiểm soát.
- 03
Kiểm tra khả năng nhận thư
Xem cả Hộp thư đến và Thư rác, kiểm tra tên người gửi, tiêu đề, liên kết và khả năng hiển thị trên điện thoại.
Lỗi SMTP thường gặp
- Authentication failed: email hoặc mật khẩu ứng dụng sai, 2FA chưa bật hoặc mật khẩu đã bị thu hồi.
- Connection timed out: nhà cung cấp hosting/VPS chặn cổng gửi mail hoặc firewall chưa cho phép kết nối.
- Thư vào spam: tên miền chưa cấu hình SPF, DKIM, DMARC hoặc nội dung email có dấu hiệu spam.
- Gửi được lúc đầu rồi bị giới hạn: lưu lượng vượt ngưỡng của Gmail; website lớn nên dùng dịch vụ email giao dịch chuyên dụng.
Bảo mật tài khoản gửi email
Tạo một tài khoản riêng cho email hệ thống, giới hạn người có quyền truy cập và thu hồi mật khẩu ứng dụng ngay khi nghi ngờ bị lộ. Không ghi mật khẩu trong mã nguồn hoặc đẩy lên Git; hãy lưu ở khu vực cấu hình bảo mật của hệ thống.



