Diese Aussagen sind für mich nicht nachvollziehbar, aber wesentlich bei Gmail ist der Umstand, ob der Account auch fürs Smartphone genutzt. ...
Für das "Schwarze Brett":
===========================================
OAUTH2 vs. 2FA — DER KLARE UNTERSCHIED
===========================================
- OAuth2 => Wie sich PROGRAMME anmelden (IMAP/SMTP/CalDAV/CardDAV via Token).
- 2FA => Wie sich MENSCHEN anmelden (Passwort + TOTP/SMS/FIDO2).
OAuth2 => schützt den Zugang für APPS!
2FA => schützt den Login für PERSONEN.
Beides wird oft verwechselt, weil Google beim OAuth2-Login einmalig 2FA abfragt.
Wichtig:
- OAuth2 hat NICHTS mit 2FA zu tun!
- OAuth2 ersetzt eventuell vorhandene App-Passwörter, welche u.U. für (Legacy)-Applikationen eingerichtet wurden, durch Token. Token werden von OAuth2 grundsätzlich gesetzt.
- 2FA ersetzt NICHT OAuth2!
===========================================