Skip to content

Tudo para WordPress, desenvolvimento web — e não só

📧 WordPress Gmail SMTP: configurar o envio de emails do seu site via Google

📧 WordPress Gmail SMTP: configurar o envio de emails do seu site via Google

Os formulários de contacto não enviam as submissões. Os e-mails de reposição de palavra-passe nunca chegam aos utilizadores. As notificações de novas encomendas do WooCommerce desaparecem silenciosamente. Parece-lhe familiar?

A raiz do problema é a função padrão wp_mail() no WordPress. Por predefinição, ela chama a função de mail do PHP no seu alojamento, que está frequentemente mal configurada ou é bloqueada pelos fornecedores de e-mail. Pior ainda, quando o servidor envia um e-mail do seu domínio, mas a partir de um IP externo, a Google e a Microsoft veem-no como falsificado e enviam-no para spam ou não o entregam de todo.

O SMTP (Simple Mail Transfer Protocol) resolve isto na raiz. Em vez de depender do alojamento, os e-mails passam por um servidor de e-mail completo do Gmail com autenticação adequada. A capacidade de entrega aumenta drasticamente.

Abaixo encontra um guia passo a passo para configurar o WP Mail SMTP com o Gmail via OAuth 2.0. Este método funciona em 2026, sem palavras-passe de aplicação ou soluções alternativas desatualizadas.

💡 Visão geral rápida:

  • Instale o WP Mail SMTP da WPForms e selecione Google / Gmail como o serviço de e-mail
  • Crie um projeto na Google Cloud Console, ative a API do Gmail e obtenha as credenciais OAuth
  • Introduza o Client ID e o Client Secret no plugin, guarde as configurações e autorize a sua conta Google
  • Envie um e-mail de teste e verifique se todas as notificações são entregues

Porquê o WP Mail SMTP e não outro plugin

O WP Mail SMTP da equipa WPForms é o plugin SMTP mais popular no repositório do WordPress: mais de 300.000 instalações ativas e uma classificação de 4,5 no WordPress.org. A sua principal vantagem, especificamente para o Gmail, é a autenticação OAuth 2.0 completa. Sem palavras-passe de aplicação, sem "permitir aplicações menos seguras" (a Google desativou essa opção em 2022).

O plugin não armazena a sua palavra-passe do Gmail na base de dados do WordPress. A autorização ocorre através de um token seguro do lado da Google. Mesmo que o seu site tenha outros administradores, o acesso à sua caixa de correio permanece exclusivamente seu.

Funciona tanto com contas @gmail.com normais como com o Google Workspace (anteriormente G Suite). A versão gratuita é suficiente para a grande maioria dos sites.

Passo 1: Instalação e acesso às configurações iniciais

Instale o WP Mail SMTP da forma padrão: Plugins → Adicionar Novo → escreva "WP Mail SMTP" na pesquisa. O plugin é da WPForms, aquele com mais de 300.000 instalações.

Plugin WP Mail SMTP na lista de plugins instalados do WordPress

Após a ativação, vá a Configurações → WP Mail SMTP:

Menu de definições do WordPress com o item WP Mail SMTP

Primeiro, escolha o serviço de e-mail. Desça até à secção "Mailer" e selecione Google / Gmail entre as opções. Este método utiliza OAuth e não requer uma palavra-passe.

Selecionar o serviço de e-mail do Google nas definições do WP Mail SMTP

Logo abaixo da seleção do mailer, encontra-se a interface do plugin:

Vista geral do plugin WP Mail SMTP na página de definições

E uma ligação para a documentação oficial. Recomendo abri-la num separador à parte, How to Securely Send WordPress Emails Using Gmail SMTP:

Link para a documentação do WP Mail SMTP na interface do plugin

Agora preencha os campos From Email e From Name (o endereço e o nome do remetente que os destinatários verão). Utilize o mesmo endereço de Gmail que será usado para o envio:

Campos E-mail de origem e Nome de origem nas definições do WP Mail SMTP

Isto conclui a primeira parte das configurações do plugin. Os campos Client ID e Client Secret ainda estão vazios; voltaremos a eles depois de configurar a Google Cloud Console.

Antes do próximo passo, uma dica: abra o Chrome em modo de navegação anónima (Ctrl+Shift+N). Num separador, o painel de administração do seu site; noutro, a conta de Gmail para envio. Assim, não se confundirá entre sessões do Google.

Passo 2: Criar um projeto na Google Cloud Console

Aceda à Google Cloud Console e inicie sessão com a conta de Gmail que planeia usar para enviar os emails do site.

Se for a sua primeira vez aqui, clique em Create Project (ou selecione um existente). Dê ao projeto um nome como "MyWebSiteName Mail"; este é um nome interno, os utilizadores do site não o verão.

Agora precisa de ativar a API do Gmail. Vá a APIs & Services → Library, procure por "Gmail API" e clique em Enable. Em alternativa, abra a Google Cloud Console e escreva "Gmail API" na pesquisa da biblioteca de APIs.

Na página que se abre, confirme o seu país, desmarque a newsletter promocional e aceite os termos de utilização:

Página de confirmação dos termos de utilização da Google Cloud Console

Clique em "Agree and continue" e tenha paciência durante 2 a 5 minutos. Não feche nem atualize a página. O processo de ativação da API está em execução, apenas não é visualmente percetível.

Após a ativação da API, clique em Create Credentials:

Botão Criar credenciais na Google Cloud Console

Passo 3: Criar credenciais OAuth 2.0

O assistente de criação de credenciais fará várias perguntas:

Assistente de configuração de credenciais da Google Cloud Console

Preencha-os da seguinte forma:

  • Which API are you using?Gmail API
  • Where will you be calling the API from?Web server (p. ex., node.js, Tomcat)
  • What data will you be accessing?User data

Clique em What credentials do I need? e a página de configuração do ecrã de consentimento OAuth será aberta.

Página de credenciais OAuth na Google Cloud Console

A parte mais importante aqui é o campo Authorized redirect URIs. É aqui que a maioria das pessoas encontra problemas. Eis o que deve introduzir:

  • Application name: o nome do seu site ou projeto (p. ex., «MyWebSiteName»)
  • Authorized JavaScript origins: o domínio do seu site (https://your-site.com)
  • Authorized redirect URIs: o link fornecido pelo plugin WP Mail SMTP na sua página de definições:
URI de redirecionamento para a API do Gmail nas definições do plugin WP Mail SMTP

O link tem o seguinte aspeto: https://YOUR-DOMAIN/wp-admin/options-general.php?page=wp-mail-smtp&tab=auth; copie-o do plugin e cole-o na Google Cloud Console. O domínio deve ser o seu domínio real, e não «YOUR-DOMAIN».

Clique em Create OAuth client ID.

A seguir surge a página de adição de credenciais:

Página Adicionar credenciais na Google Cloud Console
  • Email address: selecione o endereço do Gmail para envio
  • Product name shown to users: qualquer nome, p. ex., «MyWebSiteName»

Clique em Continue. Após o processamento:

Confirmação de criação de credenciais na Google Cloud Console

Clique em Done. Regressará à página Credentials. Localize o OAuth 2.0 Client ID que acabou de criar na lista:

Lista de clientes OAuth 2.0 na Google Cloud Console

Clique no ícone do lápis à direita do nome e abrir-se-á uma página com o Client ID e o Client Secret:

ID e segredo do cliente OAuth na Google Cloud Console

Copie ambos os valores. Já está; a parte mais aborrecida ficou para trás.

Passo 4: Introduzir as credenciais no plugin e autorização

Regresse ao seu painel de administração do WordPress, à página Settings → WP Mail SMTP. Cole os dados copiados:

  • No campo Client ID, o valor de «Client ID»
  • No campo Client Secret, o valor de «Client secret»

Clique em Save Settings.

Campos ID do cliente e Segredo do cliente nas definições do WP Mail SMTP

Agora a parte mais interessante: permitir que o plugin envie emails através da sua conta Google. Clique no botão Allow plugin to send emails using your Google account:

Botão de autorização do Google no plugin WP Mail SMTP

Será aberta uma janela de autenticação do Google. Selecione a conta para envio:

Janela de seleção de conta Google para autorização OAuth

O Google irá muito provavelmente mostrar um aviso «O Google não verificou esta aplicação»; isto é normal para aplicações criadas manualmente. Clique em Mostrar detalhes e siga o link para a página da aplicação:

Aviso de aplicação não verificada do Google OAuth

Na página de início de sessão da sua aplicação, clique em Permitir:

Página de confirmação de acesso ao Gmail via OAuth

Após clicar, será redirecionado de volta para o painel de administração. Se tudo foi feito corretamente, verá uma notificação verde: «Ligou o seu site ao seu projeto da Google API com sucesso. Já pode enviar e-mails através do Google.»

Notificação de ligação bem-sucedida à API do Gmail no WordPress

Passo 5: Testar o envio de e-mail

Vá ao separador Email Test:

Separador de teste de e-mail no plugin WP Mail SMTP

Introduza o endereço de e-mail para o qual enviar a mensagem de teste e clique em Send Email.

Se o envio for bem-sucedido, verá a mensagem «Test email was sent successfully!»:

Mensagem de e-mail de teste enviado com sucesso

Verifique a sua caixa de entrada; o e-mail deverá chegar dentro de um minuto:

E-mail de teste do WP Mail SMTP na caixa de entrada do Gmail

O corpo do e-mail de teste tem um aspeto semelhante a este:

Conteúdo do e-mail de teste enviado via SMTP do Gmail

Se o e-mail de teste chegou, está tudo a funcionar. Todas as notificações do WordPress, formulários de contacto, encomendas do WooCommerce e e-mails de reposição de palavra-passe passam agora pelo Gmail e chegam aos destinatários.

Tem dúvidas? Veja o tutorial em vídeo

Se encontrou dificuldades em algum passo, aqui está um tutorial em vídeo sobre como configurar o WP Mail SMTP com o Gmail em 2026:

Resolução de problemas

Na prática, 90% dos problemas pós-configuração resolvem-se com uma ação: aguardar 15 minutos. A Google precisa de tempo para propagar a aplicação OAuth criada por todos os seus servidores.

Aviso de aplicação não verificada: devo preocupar-me?

O aviso «A Google não verificou esta aplicação» durante a autorização é completamente normal para aplicações OAuth criadas manualmente. A verificação da Google só é exigida para aplicações usadas por dezenas ou centenas de contas. Para um ou dois sites, a sua própria aplicação não verificada funciona sem restrições.

Erro: «invalid_request, Missing required parameter: client_id»

Isto ocorre quando o plugin gera um link de autorização incompleto. A causa é um campo Client ID vazio nas definições do plugin quando clica no botão de autorização.

Solução: verifique se guardou as definições (botão Guardar Definições) DEPOIS de colar o Client ID e o Client Secret, mas ANTES de clicar no botão de autorização da Google. A ordem é importante: primeiro Guardar Definições, depois Permitir plugin.

Os emails continuam a não ser entregues

Verifique três coisas:

  • SPF/DKIM para o seu domínio. Se o campo De Email contiver o seu domínio em vez de @gmail.com, os registos DNS têm de permitir que o Gmail envie em nome do seu domínio. Para um @gmail.com normal no campo De Email, esta verificação não é necessária.
  • O plugin está ativo. Óbvio, mas acontece: vá a Definições → WP Mail SMTP e certifique-se de que Google/Gmail está selecionado, e não «Predefinido» ou PHP mail.
  • Estado da API do Gmail. Vá a Google Cloud Console → APIs e Serviços → APIs ativadas; a API do Gmail deve estar no estado Ativada.

⁉️🤔 Perguntas frequentes

Preciso de uma conta Gmail separada para o meu site?

Na prática, é altamente recomendado. Enviar a partir de um endereço pessoal funciona, mas: a) a sua caixa de entrada pessoal fica cheia de notificações do sistema, b) se houver problemas com o site, a Google pode bloquear temporariamente o seu email pessoal também. Uma conta separada resolve ambos os problemas e demora 5 minutos a configurar. Crie um novo @gmail.com especificamente para o site. Verifique-o com um telemóvel; isto reduz a probabilidade de ser bloqueado por «atividade suspeita». Dê um nome significativo à caixa de correio: [email protected]. Assim distinguirá imediatamente os emails do sistema do site dos outros.

A versão gratuita do WP Mail SMTP é suficiente?

Para enviar através do Gmail, sim, é completamente suficiente. A versão Pro adiciona outros serviços de email (SendGrid, Amazon SES, Microsoft 365), registo alargado, gestão de notificações e white labeling. Mas se a sua tarefa é simplesmente garantir que os emails são entregues via Gmail, a versão gratuita cobre-a totalmente. A única limitação da versão gratuita é que não pode ligar vários serviços de email diferentes em simultâneo. Para a maioria dos sites, isto não é um problema: escolhe o Gmail e trabalha com ele.

O que mudou depois de a opção «aplicações menos seguras» ter sido desativada?

A Google desativou completamente a opção «Permitir aplicações menos seguras» em 2022 para contas pessoais e em 2025 para o Workspace. O OAuth 2.0, que o WP Mail SMTP utiliza, é a alternativa. Além disso, o OAuth é mais seguro: em vez de uma palavra-passe que pode ser intercetada, é usado um token temporário. Se encontrar links para myaccount.google.com/lesssecureapps em tutoriais antigos, ignore-os. Essa página já não existe. O método OAuth descrito neste artigo é a única forma funcional de enviar através do Gmail a partir de 2026. Eis como era a página «Permitir aplicações menos seguras» nas definições da Google; já não existe:

Página obsoleta de definições de aplicações menos seguras do Google

Posso usar um projeto Google Cloud para vários sites?

Tecnicamente sim, mas não é recomendado. Cada site tem de ter o seu próprio URI de redirecionamento único nas definições do cliente OAuth. Pode adicionar vários URIs a um projeto, mas se houver problemas com um site, arrisca-se a afetar os outros. É mais simples criar um projeto separado para cada site; é gratuito e não há limites para o número de projetos. A exceção é uma instalação WordPress multisite em subdomínios. Nesse caso, justifica-se um projeto com vários URIs de redirecionamento porque todos os sites estão sob gestão unificada.

Porque é que a carga do site aumentou após a configuração SMTP?

Um ligeiro aumento é normal: agora cada email passa por uma troca completa com o servidor do Gmail (handshake TLS, envio, confirmação) em vez de uma função PHP local instantânea. A diferença é de frações de segundo por email. Se a carga aumentou de forma notória, verifique o seu plugin de registo de emails: alguns plugins SMTP concorrentes escrevem um registo completo de cada email na base de dados, o que cria uma carga percetível com envio intensivo.

WP Mail SMTP + Gmail: configure e esqueça

Configurado, testado, o email chegou. A partir daqui, o sistema funciona sozinho. Esqueça os problemas de entregabilidade: as notificações de encomendas são enviadas, as palavras-passe são repostas, os formulários são submetidos.

Se o seu site crescer e o volume de email exceder 500 por dia (o limite do Gmail gratuito), considere o Google Workspace (6 $/mês) com um limite de 2000 emails por dia. Para 90% dos sites, o Gmail gratuito é mais do que suficiente.

Teste agora mesmo: solicite uma reposição de palavra-passe numa conta de teste no seu site. O email chegou? Ótimo, está tudo configurado corretamente.