Blocklist
Lista de permissão e blocklist de e-mails
Use as configurações de lista de permissão (allowlist) e blocklist de e-mails para controlar quais endereços de e-mail podem ser usados para novos cadastros de contas e vinculação de contas. O Logto rejeita endereços de e-mail que não atendem a todas as regras habilitadas, ajudando a mitigar contas de spam e aumentar a segurança geral das contas.
Acesse o Console > Segurança > Blocklist para configurar as definições de lista de permissão e blocklist de e-mails.
Lista de permissão personalizada de e-mails
Use a lista de permissão personalizada de e-mails para restringir novos cadastros e novos e-mails vinculados apenas a endereços aprovados. A lista de permissão fica desativada quando não possui entradas. Quando contém uma ou mais entradas, um endereço de e-mail deve corresponder a pelo menos uma entrada:
| Tipo de entrada | Exemplo | Corresponde a |
|---|---|---|
| E-mail exato | foo@example.com | Apenas foo@example.com |
| Domínio | @example.com | Qualquer e-mail cujo domínio seja exatamente example.com |
| Curinga no local-part | foo*@example.com | E-mails como foo1@example.com e foo.bar@example.com |
| Curinga em subdomínio | @*.example.com | E-mails de subdomínios, como user@team.example.com |
A correspondência não diferencia maiúsculas de minúsculas. Uma entrada de subdomínio curinga como @*.example.com não corresponde ao domínio raiz example.com; adicione tanto @example.com quanto @*.example.com para permitir o domínio raiz e seus subdomínios.
A lista de permissão não é uma lista de exceção para a blocklist. Um e-mail que corresponde à lista de permissão ainda deve passar por todas as verificações habilitadas da blocklist, incluindo e-mail descartável, subendereçamento e regras personalizadas de blocklist.
Bloquear endereços de e-mail descartáveis
Este é um recurso exclusivo da nuvem. Uma vez habilitado, o sistema validará automaticamente o domínio do endereço de e-mail fornecido contra uma lista de domínios de e-mail descartáveis conhecidos. Se o domínio estiver na lista, a solicitação será rejeitada. A lista de domínios de e-mail descartáveis é atualizada regularmente para garantir sua eficácia.
Bloquear subendereçamento de e-mail
O subendereçamento de e-mail permite que usuários criem variações de seus endereços de e-mail adicionando um sinal de mais (+) seguido de caracteres adicionais (ex.: user+tag@example.com). Esse recurso pode ser explorado por usuários mal-intencionados para contornar restrições da blocklist. Ao habilitar o bloqueio de subendereçamento de e-mail, o sistema rejeitará qualquer tentativa de cadastro ou vinculação de conta que utilize formatos de e-mail com subendereçamento.
Blocklist personalizada de e-mails
Você pode criar uma blocklist personalizada de e-mails especificando uma lista de endereços de e-mail ou domínios a serem bloqueados. O sistema rejeitará qualquer tentativa de cadastro ou vinculação de conta que corresponda a essas entradas. A blocklist suporta tanto correspondência de endereço de e-mail completo quanto de domínio.
Por exemplo, adicionar @example.com à blocklist bloqueará todos os endereços de e-mail com esse domínio. Da mesma forma, adicionar foo@example.com bloqueará especificamente esse endereço de e-mail.
Você também pode usar * como curinga na parte local ou no domínio. Por exemplo, foo*@example.com bloqueia endereços como foo1@example.com e foo.bar@example.com, enquanto @*.example.com bloqueia endereços de subdomínios como user@team.example.com. As regras de curinga ainda precisam seguir os mesmos formatos de entrada de endereço de e-mail ou domínio, e a correspondência não diferencia maiúsculas de minúsculas. Para bloquear tanto um domínio raiz quanto seus subdomínios, adicione ambas as entradas, como @example.com e @*.example.com.
As regras de lista de permissão e blocklist de e-mails se aplicam durante o cadastro de novo usuário, vinculação de e-mail durante login social, e ao vincular ou atualizar e-mails via Account API. Usuários existentes ainda podem fazer login com endereços de e-mail já vinculados às suas contas.
- Admins podem "ignorar restrições" adicionando usuários manualmente em Console > Gerenciamento de usuários, ou via Management API. Ex.: Criar um usuário com e-mail subendereçado quando o subendereçamento está bloqueado.
- Bloqueie contas existentes excluindo ou suspendendo-as em Console > Gerenciamento de usuários.
Recursos relacionados
O que é e-mail descartável? Como lidar com eles no seu app?