Saltar al contenido principal

Blocklist

Lista de permitidos y bloqueados de correo electrónico

Utiliza la configuración de lista de permitidos y bloqueados de correo electrónico para controlar qué direcciones de correo electrónico pueden usarse para nuevos registros de cuentas y vinculación de cuentas. Logto rechaza las direcciones de correo electrónico que no cumplen con todas las reglas habilitadas, ayudando a mitigar cuentas de spam y mejorar la seguridad general de las cuentas.

Visita Consola > Seguridad > Blocklist para configurar la lista de permitidos y bloqueados de correo electrónico.

Lista de permitidos personalizada de correo electrónico

Utiliza la lista de permitidos personalizada de correo electrónico para restringir los nuevos registros y los nuevos correos vinculados a direcciones aprobadas. La lista de permitidos está deshabilitada cuando no tiene entradas. Cuando contiene una o más entradas, una dirección de correo electrónico debe coincidir con al menos una entrada:

Tipo de entradaEjemploCoincide con
Correo exactofoo@example.comSolo foo@example.com
Dominio@example.comCualquier correo cuyo dominio sea exactamente example.com
Comodín en local-partfoo*@example.comCorreos como foo1@example.com y foo.bar@example.com
Comodín en subdominio@*.example.comCorreos de subdominios, como user@team.example.com

La coincidencia no distingue entre mayúsculas y minúsculas. Una entrada de subdominio con comodín como @*.example.com no coincide con el dominio raíz example.com; agrega tanto @example.com como @*.example.com para permitir el dominio raíz y sus subdominios.

La lista de permitidos no es una lista de excepciones para la lista de bloqueados. Un correo que coincida con la lista de permitidos aún debe pasar todas las comprobaciones habilitadas de la lista de bloqueados, incluyendo correo desechable, subdireccionamiento y reglas personalizadas de bloqueados.

Bloquear direcciones de correo desechables

Esta es una función solo en la nube. Una vez habilitada, el sistema validará automáticamente el dominio de la dirección de correo proporcionada contra una lista de dominios de correo desechable conocidos. Si el dominio se encuentra en la lista, la solicitud será rechazada. La lista de dominios de correo desechable se actualiza regularmente para garantizar su efectividad.

Bloquear subdireccionamiento de correo electrónico

El subdireccionamiento de correo permite a los usuarios crear variaciones de sus direcciones agregando un signo más (+) seguido de caracteres adicionales (por ejemplo, user+tag@example.com). Esta función puede ser explotada por usuarios maliciosos para eludir las restricciones de la lista de bloqueados. Al habilitar la función de bloqueo de subdireccionamiento, el sistema rechazará cualquier intento de registro o vinculación de cuenta que utilice formatos de correo subdireccionados.

Lista de bloqueados personalizada de correo electrónico

Puedes crear una lista de bloqueados personalizada especificando una lista de direcciones o dominios de correo a bloquear. El sistema rechazará cualquier intento de registro o vinculación de cuenta que coincida con estas entradas. La lista de bloqueados admite coincidencia tanto de direcciones completas como de dominios.

Por ejemplo, agregar @example.com a la lista de bloqueados bloqueará todas las direcciones con ese dominio. De manera similar, agregar foo@example.com bloqueará específicamente esa dirección.

También puedes usar * como comodín en la parte local o el dominio. Por ejemplo, foo*@example.com bloquea direcciones como foo1@example.com y foo.bar@example.com, mientras que @*.example.com bloquea direcciones de subdominios como user@team.example.com. Las reglas con comodines deben seguir los mismos formatos de entrada de dirección o dominio, y la coincidencia no distingue entre mayúsculas y minúsculas. Para bloquear tanto un dominio raíz como sus subdominios, agrega ambas entradas, como @example.com y @*.example.com.

nota:

Las reglas de lista de permitidos y bloqueados de correo se aplican durante el registro de nuevos usuarios, vinculación de correo durante el inicio de sesión social, y al vincular o actualizar correos mediante Account API. Los usuarios existentes aún pueden iniciar sesión con correos que ya estén vinculados a sus cuentas.

¿Qué es el correo desechable? ¿Cómo gestionarlo en tu aplicación?