Blazalek.com

5.7.8Nieprawidłowe dane uwierzytelniające

Uwierzytelnienie nie powiodło się, ponieważ dane uwierzytelniające były nieprawidłowe lub niewystarczające. Nie ponawiaj tej samej, niezmienionej próby.

Kategoria
Bezpieczeństwo, uwierzytelnianie i polityka
Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Co oznacza ten kod

Uwierzytelnienie nie powiodło się, ponieważ dane uwierzytelniające były nieprawidłowe lub niewystarczające. Nie ponawiaj tej samej, niezmienionej próby.

Znaczenie techniczne

Standardowy wzorzec X.7.8 jest odpowiedzią na polecenie AUTH i oznacza niepowodzenie uwierzytelnienia z powodu nieprawidłowych lub niewystarczających danych uwierzytelniających. Kod 5.7.8 stosuje ten szczegół w trwałej klasie 5; klient powinien poprosić użytkownika o podanie nowych danych uwierzytelniających.

Status dostarczenia

Pierwsza cyfra 5 oznacza trwałe niepowodzenie bieżącej próby. Kod dotyczy uwierzytelnienia klienta, ale sam nie wskazuje, które dane były błędne lub niewystarczające, i nie dowodzi, że adres odbiorcy jest nieprawidłowy.

Klasa
Niepowodzenie trwałe
Ponowienie
Nie ponawiaj bez zmian
Supresja
Sprawdź pełny kontekst

Decyzja o ponowieniu

Zalecenie operacyjne: zatrzymaj automatyczne i ręczne ponowienia z tymi samymi danymi uwierzytelniającymi. Nową próbę AUTH rozważ dopiero po uzyskaniu nowych danych albo potwierdzonej korekcie tożsamości, uprawnień lub konfiguracji; przed próbą ponownie sprawdź suppression.

Decyzja o supresji

Zalecenie operacyjne: nie wykluczaj automatycznie adresu odbiorcy ani domeny na podstawie samego 5.7.8. Sprawdź pełną odpowiedź, kontekst uwierzytelnienia, historię zdarzeń i właściwą politykę, a decyzję o suppression podejmij dopiero na tej podstawie.

Najczęstsze przyczyny

  • Dane uwierzytelniające przekazane w próbie AUTH były nieprawidłowe lub niewystarczające.

Kroki diagnostyczne

  1. Sprawdź surową odpowiedź SMTP i potwierdź, że kod rozszerzony to dokładnie 5.7.8, a podstawowa odpowiedź należy do klasy 5xx; zachowaj pełne brzmienie odpowiedzi bez utrwalania sekretów.
  2. Powiąż odpowiedź z właściwą próbą AUTH, czasem, używaną tożsamością, mechanizmem uwierzytelnienia i systemem zwracającym kod; ustal z bezpiecznych logów, czy dane były nieprawidłowe, czy niewystarczające.
  3. Zatrzymaj niezmienione ponowienia; przed kontrolowaną nową próbą potwierdź nowe dane lub istotną korektę konfiguracji i ponownie sprawdź suppression.

Działania z podziałem na role

Nadawca

  • Nie ponawiaj próby z tymi samymi danymi; podaj nowe dane przez zatwierdzony, bezpieczny mechanizm albo przekaż pełny kontekst administratorowi bez ujawniania sekretów.

Administrator nadawcy

  • Zatrzymaj niezmienione ponowienia, sprawdź tożsamość, mechanizm AUTH i źródło danych uwierzytelniających, a nową próbę dopuść dopiero po potwierdzonej korekcie i ponownym sprawdzeniu suppression.

Administrator odbiorcy

  • Jeżeli zarządzasz systemem uwierzytelniającym, sprawdź bezpieczne logi oraz właściwe uprawnienia dla wskazanej próby i skoryguj wyłącznie potwierdzony problem po stronie serwera.

Dostawca

  • Jeżeli obsługujesz usługę uczestniczącą w próbie, sprawdź jej logi uwierzytelnienia i przekaż administratorowi bezpieczny kontekst potrzebny do rozróżnienia błędnych danych od niewystarczających uprawnień.

Zweryfikowane przykłady dostawców

Zaakceptowany przykład Yahoo Mail SMTP submission (OAuth2) ma dokładne brzmienie: „535 5.7.8 Error: authentication failed: authentication failure”. Źródło zaznacza, że odpowiedź może ulec zmianie; przykład nie ustanawia brzmienia ani praktyki dla AOL.

Yahoo Mail SMTP submission (OAuth2) · SMTP 535

Dokładna odpowiedź SMTP

535 5.7.8 Error: authentication failed: authentication failure

Źródła i weryfikacja

Standardowe znaczenie X.7.8 i trwałą klasę kodu 5.7.8 zweryfikowano w rejestrze IANA oraz dokumentach RFC 2034, RFC 4954 i RFC 5248 według stanu na 17 lipca 2026 r. Dokładny przykład Yahoo pochodzi z zaakceptowanego dowodu yahoo-aol-ph03-001. Wskazówki dotyczące diagnozy, naprawy, ponawiania i suppression są oddzielnymi zaleceniami operacyjnymi.

  • Enumerated Status Codes / X.7.8

  • rfc5248Źródło T0

    Section 2.1: registry fields and non-exclusive Associated Basic Status Code

  • rfc2034Źródło T0

    Section 4: enhanced status class agrees with SMTP reply class

  • rfc4954Źródło T0

    IANA registry reference for X.7.8

  • yahoo-aol-ph03-001Źródło T1

    Yahoo SMTP Protocol Exchange using OAUTHBEARER > Authentication > Error Response (#smtp-authentication-error-response); bold server response; adjacent footnote says the current 535 response is subject to change

Ostatnia weryfikacja:

Wojtek Blazalek

Ekspert ds. dostarczalności e-mail

Utknąłeś na tym kodzie błędu? Pomagam zespołom usuwać przyczyny odrzuceń, naprawiać uwierzytelnianie i reputację — tak, żeby maile trafiały do skrzynki.

Praktyczna praca nad dostarczalnością dla firm wysyłających na dużą skalę.