WordPress에서 WP Mail SMTP로 Gmail을 연결해 사용하던 중 이메일 전송이 실패했다는 경고가 나타났습니다. OAuth 연결을 제거하고 다시 승인하면 잠시 정상화됐지만, 약 7일 뒤 같은 오류가 반복됐습니다.
제 경우에는 Google Cloud에서 OAuth 앱의 게시 상태가 테스트인 것을 확인했습니다. 이 글에서는 WP Mail SMTP가 하는 역할부터 테스트 상태 확인, 프로덕션 전환, Gmail 재승인과 결과 확인까지 정리합니다. 비슷한 증상이 있더라도 원인이 같다고 단정하기보다 자신의 앱 상태와 계정 권한을 함께 확인하는 것이 좋습니다.
이 글은 개인 Gmail 계정과 WP Mail SMTP 무료판 4.9.0을 직접 연결한 환경을 기준으로 작성했습니다. Google Workspace 계정이나 플러그인 버전에 따라 화면과 설정 과정이 다를 수 있습니다. 설정과 결과의 확인 기준일은 2026년 8월 31일입니다.
WP Mail SMTP는 무엇인가
WordPress에서는 비밀번호 재설정, 회원 알림, 문의 양식 알림 등 여러 용도로 이메일을 보냅니다. WP Mail SMTP는 이런 사이트 이메일을 Gmail 같은 메일 서비스나 SMTP 서버를 통해 전송하도록 연결해 주는 플러그인입니다.
플러그인 이름에는 SMTP가 들어가지만, 이번에 사용한 Google / Gmail Mailer는 Google API를 이용합니다. WordPress에 Gmail 비밀번호를 직접 입력하는 대신, Google 로그인 화면에서 이메일 전송 권한을 승인하는 OAuth 방식으로 연결합니다.
저는 무료판에서 Google Cloud 프로젝트와 OAuth 클라이언트를 직접 만들고, 발급받은 Client ID와 Client Secret을 WP Mail SMTP에 입력했습니다. 이 글은 이미 이 방식으로 Gmail을 연결했지만 이후 오류가 반복되는 상황을 다룹니다.
WP Mail SMTP에서 나타난 Gmail 전송 오류
WP Mail SMTP에는 사이트가 마지막으로 보내려 한 이메일이 실패했다는 경고가 표시됐습니다. 안내문에는 다음 두 가지 가능성이 함께 나와 있었습니다.
- Gmail OAuth Refresh Token이 만료됨
- Google 계정에서 앱의 접근 권한이 취소됨

이 화면만으로는 어느 쪽이 원인인지 확정할 수 없습니다. 연결을 다시 승인하는 조치가 필요하다는 것은 알 수 있지만, 왜 연결이 끊겼는지는 별도로 확인해야 합니다.
OAuth를 다시 연결해도 약 7일 뒤 오류가 반복됐다
처음에는 WP Mail SMTP 설정에서 기존 OAuth 연결을 제거하고 Gmail 계정을 다시 승인했습니다. 그러면 이메일 전송이 일시적으로 정상화됐지만, 약 7일 뒤 같은 오류가 다시 나타났습니다.
이후 Google Cloud에서 OAuth 앱의 게시 상태가 실제로 테스트인 것을 확인했습니다. 약 7일이라는 반복 주기와 실제 테스트 상태가 함께 확인된 점이 원인을 좁히는 단서였습니다.
Google OAuth 테스트 상태에서는 왜 7일 문제가 생길까
OAuth 연결에서는 역할이 다른 두 가지 토큰이 사용됩니다.
- Access Token(액세스 토큰): Google API에 접근할 때 사용하는 유효 시간이 제한된 토큰입니다.
- Refresh Token(리프레시 토큰): 새 Access Token을 발급받는 데 사용합니다. 이것이 만료되거나 무효화되면 다시 승인이 필요할 수 있습니다.
Google 공식 문서에 따르면 사용자 유형이 외부이고 게시 상태가 테스트인 OAuth 앱에는 7일 후 만료되는 Refresh Token이 발급됩니다. 다만 이름, 이메일 주소와 사용자 프로필 같은 기본 정보 권한만 요청하는 경우는 예외입니다.
WP Mail SMTP의 Gmail 연결은 기본 프로필 확인을 넘어 Gmail을 통한 이메일 전송 권한을 사용하므로 이번 환경에는 그 예외가 적용되지 않습니다. 연결만 다시 승인하고 앱을 테스트 상태로 유지하면 같은 제한을 다시 받을 수 있습니다.
다만 이 조건이 모든 Gmail OAuth 오류의 원인은 아닙니다. 계정에서 앱 권한을 취소했거나 비밀번호를 변경한 경우 등도 함께 살펴봐야 합니다.
Google Cloud에서 OAuth 앱 게시 상태 확인하기
2026년 8월 31일 제 화면에서는 다음 경로에서 상태를 확인할 수 있었습니다.
Google Cloud Console → Google 인증 플랫폼 → 대상
먼저 WP Mail SMTP에 입력한 Client ID를 만든 프로젝트를 선택합니다. 여러 프로젝트를 사용하는 경우 다른 프로젝트의 상태를 확인하지 않도록 주의합니다.
그다음 대상 화면에서 게시 상태와 사용자 유형을 확인합니다. 외부 앱이 테스트 상태이고 약 7일 간격으로 연결 오류가 반복된다면, 앞서 설명한 토큰 만료 조건에 해당하는지 살펴볼 수 있습니다.
OAuth 앱을 프로덕션 상태로 전환하기
저는 2026년 8월 19일 앱을 테스트에서 프로덕션으로 전환했습니다. 이미 연결해 둔 개인 Gmail용 앱이라면 다음 순서로 상태를 확인하고 변경할 수 있습니다.
- WP Mail SMTP용 OAuth 프로젝트가 맞는지 확인합니다.
Google 인증 플랫폼 → 대상에서 게시 상태를 확인합니다.- 테스트 상태라면 앱을 게시하는 항목을 선택하고 확인 절차를 진행합니다.
- 완료 후 게시 상태가
프로덕션 단계또는In production으로 바뀌었는지 확인합니다.
WP Mail SMTP의 공식 영문 안내에서는 해당 버튼을 PUBLISH APP, 확인 버튼을 CONFIRM으로 설명합니다. 실제 표시 문구와 위치는 Google Cloud의 언어·UI에 따라 달라질 수 있습니다.

현재 제 화면에는 게시 상태가 프로덕션 단계, 사용자 유형이 외부로 표시됩니다. 이미 이 상태라면 다시 테스트로 돌릴 필요는 없습니다.
프로덕션 전환과 Google 검증은 다르다
프로덕션 상태로 전환했다고 Google의 앱 검증까지 완료된 것은 아닙니다. Google은 WordPress SMTP 같은 OAuth 기반 플러그인의 설정을 검증 예외로 안내하고 있습니다. 개인이 자신의 사이트에서 사용하는 이번과 같은 앱은 별도의 검증 제출 없이 이용할 수 있는 경우에 해당합니다.
그렇더라도 승인 과정에서 미검증 앱 경고가 나타날 수 있습니다. 앱을 다른 사용자에게 공개하거나 요청 권한을 바꾸는 경우에는 검증 조건을 다시 확인해야 합니다.
WP Mail SMTP에서 기존 OAuth 연결 제거하기
프로덕션 전환 후에는 WP Mail SMTP의 기존 OAuth 연결을 제거하고 Gmail 계정을 다시 승인했습니다.
연결을 제거한 뒤 재승인을 마칠 때까지 사이트 이메일 전송에 공백이 생길 수 있습니다. WordPress 관리자 화면과 해당 Google 계정에 로그인할 수 있는지 먼저 확인하고, 중요한 문의나 계정 알림이 적은 시간에 진행하는 편이 좋습니다.
WordPress 관리자에서 WP Mail SMTP 설정의 Google / Gmail 항목으로 이동한 뒤 OAuth 연결 제거 버튼을 선택합니다.

이 작업은 플러그인의 기존 계정 연결을 제거하는 것입니다. 이 사례에서 Google Cloud 프로젝트나 OAuth 클라이언트를 삭제할 필요는 없습니다. Client ID와 Client Secret이 올바르게 설정되어 있다면 그대로 두고 계정 승인을 다시 진행합니다.
Gmail 계정을 다시 승인하기
WP Mail SMTP에서 Google 계정으로 이메일을 보내도록 허용하는 연결 버튼을 선택합니다. 이어지는 Google 화면에서 실제 발신에 사용할 Gmail 계정을 선택하고 요청 권한을 확인합니다.
WP Mail SMTP가 Gmail을 통해 이메일을 보내는 데 필요한 권한을 허용해야 합니다. 필요한 권한을 허용하지 않으면 연결이 완료되지 않거나 전송이 실패할 수 있습니다.
미검증 앱 경고가 나타나면 무조건 넘어가지 말고, 직접 만든 앱과 연결하려는 계정이 맞는지 확인합니다. 모르는 앱이거나 예상과 다른 권한을 요청한다면 승인을 중단하고 설정을 점검합니다.
승인이 끝나면 WP Mail SMTP 화면으로 돌아와 연결 계정이 올바른지 확인합니다. 연결 제거 후 복구가 필요한 경우에도 같은 계정으로 다시 승인한 뒤 테스트 이메일로 작동 여부를 확인합니다.
테스트 이메일로 정상 작동 확인하기
WP Mail SMTP의 Tools(도구) → Email Test(이메일 테스트)에서 자신이 확인할 수 있는 수신 주소로 테스트 이메일을 보냅니다. 화면 언어에 따라 메뉴 표기가 다를 수 있습니다.
다음 두 가지를 함께 확인합니다.
- WP Mail SMTP에 전송 성공 결과가 표시되는가?
- 수신함에 실제 테스트 이메일이 도착했는가?
성공 표시가 있어도 메일이 보이지 않으면 스팸함을 확인합니다. 전송 실패가 계속되면 오류 안내와 발신 계정 설정을 다시 점검합니다. 한 번의 테스트 성공만으로 반복 오류가 사라졌다고 판단하기보다 기존 오류 주기가 지난 뒤의 상태도 확인하는 것이 좋습니다.
계속 실패할 때 추가로 확인할 항목
프로덕션 전환과 재승인으로 해결되지 않는다면 오류 내용에 맞춰 다음 항목을 확인합니다. 아래 항목은 추가 점검 대상이며, 제 환경에서 모두 문제가 있었던 것은 아닙니다.
- 앱 접근 권한 취소: Google 계정에서 해당 앱의 접근 권한을 제거했다면 재승인이 필요할 수 있습니다.
- 비밀번호·보안 설정 변경: Gmail 권한을 포함한 Refresh Token은 비밀번호 변경으로 무효화될 수 있습니다. 2단계 인증 등 보안 설정을 바꾼 뒤 문제가 시작됐다면 연결 상태를 점검합니다.
- Google Workspace 관리자 제한: 조직 계정에서는 관리자가 앱이나 서비스 접근을 제한할 수 있습니다. 이 경우 조직 정책을 확인해야 합니다.
- Client ID·Client Secret 불일치: 두 값이 같은 OAuth 클라이언트에서 나온 것인지, 불필요한 공백이나 잘못된 값이 들어갔는지 확인합니다.
- Redirect URI 불일치: 플러그인에 표시된 승인된 리디렉션 URI와 Google Cloud에 등록한 값을 대조합니다. 주소를 추측해서 입력하지 않습니다.
- 계정·프로젝트 선택 오류: 여러 Google 계정과 프로젝트를 사용한다면 실제 발신 계정과 해당 OAuth 프로젝트를 선택했는지 확인합니다.
Google은 앱 접근 권한 취소, Gmail 권한이 포함된 토큰에서의 비밀번호 변경, 관리자 제한 등을 Refresh Token이 작동하지 않을 수 있는 이유로 안내합니다. 프로덕션 전환이 이런 원인까지 없애 주는 것은 아닙니다.
12일 동안 확인한 결과와 적용 범위
2026년 8월 19일 Google OAuth 앱을 테스트에서 프로덕션 상태로 전환하고 WP Mail SMTP의 OAuth 연결을 다시 진행했습니다. 이후 테스트 이메일이 정상적으로 전송됐으며, 2026년 8월 31일 기준 12일 동안 기존의 7일 주기 오류가 다시 발생하지 않았습니다.
이 관찰 결과로 보면 제 환경에서는 테스트 상태의 7일 만료 문제가 해소된 것으로 보입니다. 다만 계정 접근 권한을 취소하거나 보안 설정을 변경하면 다시 연결해야 할 수 있습니다.
비슷한 문제가 반복된다면 OAuth 연결만 계속 다시 승인하기 전에 반복 주기, 앱 게시 상태, 계정 권한을 함께 확인해 보세요. 이 세 가지를 살펴보면 원인에 맞는 조치를 선택하는 데 도움이 됩니다.
참고한 자료
- Google — Using OAuth 2.0 to Access Google APIs: OAuth 토큰의 역할, 테스트 상태의 7일 만료 조건과 다른 무효화 사유
- Google — Unverified apps: 미검증 앱 경고와 OAuth 기반 플러그인의 검증 예외
- WP Mail SMTP — How to Set Up the Google Workspace / Gmail Mailer: Gmail 연결, 앱 게시 상태 전환, 권한 승인과 테스트 이메일 안내
자료 확인일: 2026년 8월 31일