安全操作

本页介绍了 Gmail 如何确保操作的传送和执行安全无虞。

Google 强制执行的安全措施

对于电子邮件中嵌入的架构,必须满足以下条件:

内嵌操作所需的额外措施

为了确保内嵌操作的安全,需要或建议采取额外的安全措施:

  • HTTPS:所有操作必须 使用 HTTPS 网址进行处理。主机必须安装 有效的 SSL 服务器证书。
  • 访问令牌:我们建议使用操作的发件人在操作网址中嵌入 限次使用的访问令牌,以 保护自己免受 重放攻击。对于嵌入到网页或电子邮件中的任何网址,如果调用时可能会产生副作用,我们都建议采用这种做法。
  • 不记名授权:我们建议处理操作 请求的服务验证 HTTPS 请求中的 HTTP“Authorization”标头。该标头包含一个不记名令牌字符串,用于证明请求的来源是 Google,并且请求是针对指定服务的。服务应使用 Google 提供的开源库来 验证不记名令牌

确保特殊情况下的电子邮件访问模式安全无虞

Gmail 会处理各种电子邮件转发和访问模式,以确保电子邮件中的操作安全无虞。除了本文档前面介绍的措施之外,我们还会执行以下措施:

访问模式 额外的安全措施
手动转发:用户打开电子邮件并将其转发给更多收件人 此类转发始终会破坏 DKIM 签名,并且发件人不再向该服务注册。电子邮件中的操作会被拒绝
自动转发到 Gmail:用户在邮箱 user@acme.com 上为其 Gmail 收件箱创建转发规则。 Gmail 会验证用户是否可以以 user@acme.com 的身份发送电子邮件(用户手动配置此设置)。电子邮件中的操作会被接受
Gmail POP 提取:用户向 Gmail 提供 user@acme.com 的密码,Gmail 使用 POP 将所有电子邮件提取到 Gmail 收件箱。 DKIM 签名和内容完整性得以保留。用户已证明自己可以访问 user@acme.com。电子邮件中的操作会被接受
使用第三方应用访问 Gmail 电子邮件:Gmail 用户使用第三方应用(例如 Outlook 或 Thunderbird)访问 Gmail 电子邮件,或将其 Gmail 电子邮件转发给其他电子邮件提供商。 第三方应用或服务可能会使用嵌入的信息。不过,它无法生成与 Google 的不记名身份验证令牌匹配的令牌,这让发件人有机会拒绝此类操作请求。发件人可以根据操作的敏感程度,选择拒绝还是接受没有不记名令牌的操作。发件人可以使用标准开源技术,让所有电子邮件提供商和应用都能使用自己的密钥生成令牌。