Bir WordPress sitesi e-posta göndermek için hâlâ bir çalışanın Google parolasını kullanıyor. Güvenlik değişikliği giriş işlemini engellediğinde eklentiye yeni parola yazmak, tek kişiye bağlı uzun ömürlü başka bir sır oluşturacak.
Daha güvenli seçenek, kuruma ait ve gerektiğinde iptal edilebilen OAuth bağlantısıdır. Google hesabı ile Cloud projesinin sorumluları belli olmalı, yönlendirme URI’si tam eşleşmeli, erişim sınırlı tutulmalı ve başka bir yönetici bağlantıyı yeniden kurabilmelidir.
Bu konu ne anlama gelir?
OAuth, WordPress’in normal Google hesabı parolasını saklamak yerine yetkili hesabın verdiği erişim belirteçleriyle Gmail SMTP’de kimlik doğrulamasını sağlar. Yenileme belirteci yeni kısa ömürlü erişim belirteçleri alabilir; ancak kendisi de gizli tutulmalıdır.
- Google hesabı, OAuth istemcisi, Cloud projesi, WordPress yöneticisi ve From adresinin sorumluları farklı olabilir.
- Yönlendirme URI’si istemcide kayıtlı adresle birebir eşleşmelidir.
- Bağlantının çalışması Workspace politikasına, izin durumuna ve gönderen yetkisine bağlıdır.
Gerçekçi bir WordPress örneği
Bir şirket sitesi, çalışana ait deneme projesi ve kişisel posta kutusuyla gönderim yapıyor. Çalışan ayrılınca izin ayarlarını yönetecek veya hesabı yeniden bağlayacak kimse kalmıyor. Ekip kuruma ait, iki sorumlusu bulunan yeni proje açıyor; WordPress’in tam yönlendirme URI’sini kaydedip onaylı gönderim hesabını yetkilendiriyor. Gerçek parola sıfırlama iletisi, belirteç yenileme, bilinçli iptal ve belgelenmiş yeniden bağlantı ayrı ayrı sınanıyor.
Neden önemlidir ve ne zaman kullanılır?
Google ve kurum politikası destekliyorsa ve site yeniden kullanılabilir posta kutusu parolası saklamadan iptal edilebilir bağlantıya ihtiyaç duyuyorsa OAuth kullanın. Sahiplik en az kimlik doğrulama kadar önemlidir: Projeyi yalnız ayrılabilecek bir çalışan yönetiyorsa veya yetkilendiren hesap askıya alındığında yedek plan yoksa teknik olarak güvenli belirteç işletme açısından yeterli değildir.
Yeni başlayanlar için anlaşılır yol
- Kullanılacak Google veya Workspace hesabını seçin ve gerekli gönderen adresi ya da takma ad için yetkisini doğrulayın.
- Kuruma ait Google Cloud projesi ve sorumluları belli bir OAuth istemcisi kullanın.
- WordPress’in gösterdiği yönlendirme URI’sini istemci ayarına birebir kopyalayın ve HTTPS kullanın.
- Yalnızca desteklenen Gmail SMTP bağlantısının gerektirdiği erişimi verin ve izin akışını doğru hesapla tamamlayın.
- WordPress’in ürettiği gerçek bir işlem iletisini gönderin, belirtecin yenilenmesini sınayın ve erişimin nasıl iptal edilip yeniden kurulacağını belgeleyin.
İleri teknik yol
Cloud projesini, istemci kimliği parmak izini, tam yönlendirme URI’sini, izin verilen kullanıcı grubunu, erişim kapsamını, yetkilendiren hesabı, onaylı takma adları, belirteç tarihini, son başarılı yenilemeyi ve iptalden sorumlu kişiyi kaydedin. Yenileme hatalarını ve hesabın askıya alınmasını SMTP reddinden ayrı değerlendirin.
Yönlendirme akışında state değerini ve yetkisiz oturumların reddedildiğini sınayın. Kontrollü hesapta izni iptal edin, WordPress’in açık bir hata verdiğini görün ve gönderen ya da gönderim ayarını değiştirmeden yeniden bağlanın. Böylece ilgisiz SMTP değişikliğiyle sorunu gizlemek yerine belirteç yaşam döngüsünü doğrularsınız.
Riskler, sık hatalar ve geri dönüş planı
- İstemci sırrını veya yenileme belirtecini ilgisiz siteler arasında kopyalamayın.
- Geniş ya da yanlış eşleşen yönlendirme URI’si yetkilendirmeyi yanlış adrese gönderebilir.
- Belirteçleri destek günlüklerinde, dışa aktarımlarda veya ekran görüntülerinde yayımlamayın.
- Çalışana ait deneme projesini kalıcı üretim hizmetinde kullanmayın.
- Uygulama parolasıyla çalışan alternatif bağlantıyı açık bırakmak OAuth hatasını gizler ve ortadan kaldırmak istediğiniz riski sürdürür.
Sorumlular bilinmiyorsa, belirteçler açığa çıktıysa, erişim gerekenden genişse veya güvenli iptal yapılamıyorsa bağlantıyı kesin. Önceki onaylı yolu yalnızca planlı geçiş sırasında tutun; gerçek olay ve yeniden bağlantı testleri geçince kaldırın ya da iptal edin.
AIOWS nasıl yardımcı olur?
AIOWS SMTP Yöneticisi
AIOWS SMTP Yöneticisi, OAuth ile Gmail SMTP için desteklenen WordPress bağlantısını sunar. Kuruma ait OAuth istemcisini kullanın, modülün gösterdiği yönlendirme URI’sini eksiksiz girin, onaylı gönderen hesabını seçin ve istemci sırrıyla belirteçleri korumalı ayarlarda tutun.
Yetkilendirmeden sonra WordPress’in ürettiği gerçek bir parola sıfırlama veya sipariş iletisini gönderin; modüldeki SMTP ve teslimat bilgilerini Google sağlayıcı kaydıyla karşılaştırın. Belirtecin yenilenmesini, erişimin bilinçli olarak iptal edilmesini ve sorumlu kişinin bağlantıyı yeniden kurmasını da sınayın. Doğrulama sırasında yalnız OAuth bağlantısını kullanın; aksi hâlde uygulama parolasıyla çalışan alternatif rota bozuk bağlantıyı gizleyebilir.
Modül Workspace politikasını değiştiremez, izin ekranını onaylayamaz, DNS kaydı yayımlayamaz veya yetkisiz takma adı geçerli kılamaz. Google hesabı yaşam döngüsü, Cloud projesi sahipliği, izin ve gönderen kuralları dış sistemlerde yönetilir. Proje sorumlusunu, yetkilendiren hesabı, göndereni, inceleme tarihini ve iptal yolunu erişim bilgilerini kopyalamadan kaydedin.
AIOWS SMTP Yöneticisi özelliğini inceleyinAIOWS planlarını karşılaştırın
İlgili AIOWS yazıları
- WordPress SMTP Ayarları: kapsamlı kurulum rehberi
- WordPress SMTP İçin Gmail Uygulama Şifresi mi OAuth mı?
- WordPress İçin Google Workspace SMTP Nasıl Ayarlanır?
Sonuç ve önerilen yol
Kuruma ait OAuth istemcisi, tam HTTPS yönlendirme URI’si, gerekli en dar erişim ve bağlantıyı iptal edip yeniden kurabilecek sorumlular kullanın. WordPress’in ürettiği bir işlem iletisini, belirteç yenilemeyi ve bilinçli iptali sınayın. Eski parola bağlantısını ancak bütün kontroller başarıyla tamamlandıktan sonra kaldırın.









