Pular para o conteúdo principal

Blocklist

Lista de permissão e blocklist de e-mails

Use as configurações de lista de permissão (allowlist) e blocklist de e-mails para controlar quais endereços de e-mail podem ser usados para novos cadastros de contas e vinculação de contas. O Logto rejeita endereços de e-mail que não atendem a todas as regras habilitadas, ajudando a mitigar contas de spam e aumentar a segurança geral das contas.

Acesse o Console > Segurança > Blocklist para configurar as definições de lista de permissão e blocklist de e-mails.

Lista de permissão personalizada de e-mails

Use a lista de permissão personalizada de e-mails para restringir novos cadastros e novos e-mails vinculados apenas a endereços aprovados. A lista de permissão fica desativada quando não possui entradas. Quando contém uma ou mais entradas, um endereço de e-mail deve corresponder a pelo menos uma entrada:

Tipo de entradaExemploCorresponde a
E-mail exatofoo@example.comApenas foo@example.com
Domínio@example.comQualquer e-mail cujo domínio seja exatamente example.com
Curinga no local-partfoo*@example.comE-mails como foo1@example.com e foo.bar@example.com
Curinga em subdomínio@*.example.comE-mails de subdomínios, como user@team.example.com

A correspondência não diferencia maiúsculas de minúsculas. Uma entrada de subdomínio curinga como @*.example.com não corresponde ao domínio raiz example.com; adicione tanto @example.com quanto @*.example.com para permitir o domínio raiz e seus subdomínios.

A lista de permissão não é uma lista de exceção para a blocklist. Um e-mail que corresponde à lista de permissão ainda deve passar por todas as verificações habilitadas da blocklist, incluindo e-mail descartável, subendereçamento e regras personalizadas de blocklist.

Bloquear endereços de e-mail descartáveis

Este é um recurso exclusivo da nuvem. Uma vez habilitado, o sistema validará automaticamente o domínio do endereço de e-mail fornecido contra uma lista de domínios de e-mail descartáveis conhecidos. Se o domínio estiver na lista, a solicitação será rejeitada. A lista de domínios de e-mail descartáveis é atualizada regularmente para garantir sua eficácia.

Bloquear subendereçamento de e-mail

O subendereçamento de e-mail permite que usuários criem variações de seus endereços de e-mail adicionando um sinal de mais (+) seguido de caracteres adicionais (ex.: user+tag@example.com). Esse recurso pode ser explorado por usuários mal-intencionados para contornar restrições da blocklist. Ao habilitar o bloqueio de subendereçamento de e-mail, o sistema rejeitará qualquer tentativa de cadastro ou vinculação de conta que utilize formatos de e-mail com subendereçamento.

Blocklist personalizada de e-mails

Você pode criar uma blocklist personalizada de e-mails especificando uma lista de endereços de e-mail ou domínios a serem bloqueados. O sistema rejeitará qualquer tentativa de cadastro ou vinculação de conta que corresponda a essas entradas. A blocklist suporta tanto correspondência de endereço de e-mail completo quanto de domínio.

Por exemplo, adicionar @example.com à blocklist bloqueará todos os endereços de e-mail com esse domínio. Da mesma forma, adicionar foo@example.com bloqueará especificamente esse endereço de e-mail.

Você também pode usar * como curinga na parte local ou no domínio. Por exemplo, foo*@example.com bloqueia endereços como foo1@example.com e foo.bar@example.com, enquanto @*.example.com bloqueia endereços de subdomínios como user@team.example.com. As regras de curinga ainda precisam seguir os mesmos formatos de entrada de endereço de e-mail ou domínio, e a correspondência não diferencia maiúsculas de minúsculas. Para bloquear tanto um domínio raiz quanto seus subdomínios, adicione ambas as entradas, como @example.com e @*.example.com.

nota:

As regras de lista de permissão e blocklist de e-mails se aplicam durante o cadastro de novo usuário, vinculação de e-mail durante login social, e ao vincular ou atualizar e-mails via Account API. Usuários existentes ainda podem fazer login com endereços de e-mail já vinculados às suas contas.

O que é e-mail descartável? Como lidar com eles no seu app?