Business
Jobs
  • About Us
  • Solutions
    • Job Postings
      Post your job and receive qualified candidates in 48h.
    • Candidate Assessments
      500+ technical and psychological tests, plus anti-fraud.
    • Headhunting
      Tailor-made executive search from start to finish.
    • Payroll + EOR
      Payroll dispersal and EOR across 15+ LATAM countries.
  • Pricing
  • Jobs

0

894
Views
¿Por qué Django es una aplicación 'menos segura' según Google?

¿Por qué Google considera que una solicitud de mi aplicación Django para enviar un correo electrónico a través de SMTP (smtp.gmail.com) no es segura? Leer sus estándares de seguridad no es muy útil:

Cómo las aplicaciones más seguras ayudan a proteger su cuenta Cuando una aplicación de terceros cumple con nuestros estándares de seguridad, puede:

Vea qué nivel de acceso a la cuenta le está otorgando a la aplicación antes de conectar su cuenta de Google. Permita que la aplicación acceda solo a una parte relevante de su cuenta de Google, como su correo electrónico o calendario. Conecte su cuenta de Google a la aplicación sin exponer su contraseña. Desconecte su cuenta de Google. Cuenta desde la app en cualquier momento

Este es un problema muy común cuando se envía un correo electrónico desde Django. Hay tutoriales y preguntas/respuestas de stackoverflow (segunda respuesta) que 'resuelven' esto cambiando la configuración en su cuenta de Google para permitir aplicaciones menos seguras. Tenía esto funcionando y estaba bien hasta que leí esto de Control de acceso a sitios menos seguros :

Debido a que Google está comenzando a cerrar el acceso de la cuenta de Google a aplicaciones menos seguras, la opción de cumplimiento ya no está disponible. Recomendamos desactivar el acceso a aplicaciones menos seguras ahora. Debería comenzar a usar alternativas a las aplicaciones menos seguras.

A medida que Google deja de permitir que las aplicaciones menos seguras accedan a las cuentas de Google, recibirá notificaciones por correo electrónico sobre los cambios que le afectan.

Cuando intento buscar 'Cómo hacer que Django sea seguro con Google' o '¿Por qué Django aparece como una aplicación insegura para Google?' Veo resultados que reflejan más de la misma orientación: simplemente active el interruptor para permitir aplicaciones inseguras en su cuenta de Google. Quiero saber por qué Django se considera inseguro para que tal vez pueda configurarlo para que sea seguro.

EDITAR: Todavía no he verificado que estos pasos hagan de Django una 'aplicación más segura'. Hasta entonces, usar una contraseña de aplicación me permitía mantener desactivada la opción "Permitir aplicaciones menos seguras". Fue muy simple de implementar.

over 4 years ago · Santiago Trujillo
1 answers
Answer question

0

No es que Django sea inseguro, probablemente sea la forma en que envía correos electrónicos, usando SMTP. Habilitar TLS es lo primero que debe hacer, y también un requisito para usar el servicio SMTP de Google:

 EMAIL_USE_TLS = True EMAIL_PORT = 587

El número de puerto depende del servicio SMTP que esté utilizando. 587 es el estándar, pero puede ser otra cosa.

Lo siguiente es configurar SPF y DKIM .

El SES de Amazon (Servicio de correo electrónico simple, no gratuito) hace que esto sea casi transparente.

Además, puede configurar DMARC , que proporciona información sobre la eficacia de su configuración.

Hay un paquete DKIM para Django: https://pypi.org/project/django-dkim/ para ayudarlo a configurar esto manualmente.

Además, hay un paquete DMARC para Django 2 y Python 3: https://pypi.org/project/django-dmarc2/ (Hice algunas correcciones al paquete original para hacerlo compatible con Django 2+)

SPF debe estar configurado en su DNS.

Tener esto en su lugar, debería hacer que sus correos electrónicos sean seguros.

over 4 years ago · Santiago Trujillo Report
Answer question
Find remote jobs

Discover the new way to find a job!

Top jobs
Top job categories
Business
Post vacancy Pricing Sales
Legal
Terms and conditions Privacy policy
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Show me some job opportunities
There's an error!