ข้ามไปยังเนื้อหาหลัก

รายการบล็อก (Blocklist)

รายการอนุญาตและรายการบล็อกอีเมล

ใช้การตั้งค่ารายการอนุญาต (allowlist) และรายการบล็อก (blocklist) อีเมลเพื่อควบคุมว่าอีเมลใดสามารถใช้สำหรับการลงทะเบียนบัญชีใหม่และการเชื่อมโยงบัญชีได้ Logto จะปฏิเสธอีเมลที่ไม่ผ่านทุกกฎที่เปิดใช้งาน ช่วยลดบัญชีสแปมและเพิ่มความปลอดภัยของบัญชีโดยรวม

ไปที่ Console > Security > Blocklist เพื่อกำหนดค่าการตั้งค่ารายการอนุญาตและรายการบล็อกอีเมล

รายการอนุญาตอีเมลแบบกำหนดเอง

ใช้รายการอนุญาตอีเมลแบบกำหนดเองเพื่อจำกัดการสมัครใหม่และการเชื่อมโยงอีเมลใหม่ให้เฉพาะที่ได้รับอนุมัติ รายการอนุญาตจะถูกปิดใช้งานเมื่อไม่มีรายการใด ๆ เมื่อมีรายการอย่างน้อยหนึ่งรายการ อีเมลต้องตรงกับอย่างน้อยหนึ่งรายการ:

ประเภทของรายการตัวอย่างตรงกับ
อีเมลตรงตัวfoo@example.comเฉพาะ foo@example.com
โดเมน@example.comอีเมลใด ๆ ที่โดเมนตรงกับ example.com
ตัวแทนเครื่องหมายดอกจันในส่วน local-partfoo*@example.comอีเมลเช่น foo1@example.com และ foo.bar@example.com
ตัวแทนเครื่องหมายดอกจันในซับโดเมน@*.example.comอีเมลจากซับโดเมน เช่น user@team.example.com

การจับคู่ไม่สนใจตัวพิมพ์ใหญ่-เล็ก รายการซับโดเมนแบบ wildcard เช่น @*.example.com จะไม่ตรงกับโดเมนหลัก example.com; ให้เพิ่มทั้ง @example.com และ @*.example.com เพื่ออนุญาตทั้งโดเมนหลักและซับโดเมน

รายการอนุญาตไม่ใช่รายการข้อยกเว้นสำหรับรายการบล็อก อีเมลที่ตรงกับรายการอนุญาตยังต้องผ่านการตรวจสอบรายการบล็อกทั้งหมดที่เปิดใช้งาน รวมถึงอีเมลชั่วคราว (disposable email), subaddressing และกฎรายการบล็อกแบบกำหนดเอง

บล็อกอีเมลชั่วคราว (disposable email)

นี่คือฟีเจอร์ เฉพาะบนคลาวด์ เมื่อเปิดใช้งาน ระบบจะตรวจสอบโดเมนของอีเมลที่ให้มากับรายการโดเมนอีเมลชั่วคราวที่รู้จัก หากพบโดเมนในรายการ คำขอจะถูกปฏิเสธ รายการโดเมนอีเมลชั่วคราวจะได้รับการอัปเดตอย่างสม่ำเสมอเพื่อให้มีประสิทธิภาพ

บล็อกอีเมล subaddressing

อีเมล subaddressing อนุญาตให้ผู้ใช้สร้างรูปแบบอีเมลที่แตกต่างกันโดยเพิ่มเครื่องหมายบวก (+) ตามด้วยอักขระเพิ่มเติม (เช่น user+tag@example.com) ฟีเจอร์นี้อาจถูกใช้ในทางที่ผิดโดยผู้ไม่หวังดีเพื่อหลีกเลี่ยงข้อจำกัดของ blocklist เมื่อเปิดใช้งานฟีเจอร์นี้ ระบบจะปฏิเสธการสมัครหรือเชื่อมโยงบัญชีที่ใช้อีเมลรูปแบบ subaddressing

รายการบล็อกอีเมลแบบกำหนดเอง

คุณสามารถสร้างรายการบล็อกอีเมลแบบกำหนดเองโดยระบุรายการอีเมลหรือโดเมนที่ต้องการบล็อก ระบบจะปฏิเสธการสมัครหรือเชื่อมโยงบัญชีที่ตรงกับรายการเหล่านี้ รายการบล็อกรองรับทั้งการจับคู่อีเมลเต็มและโดเมน

ตัวอย่างเช่น การเพิ่ม @example.com ใน blocklist จะบล็อกอีเมลทั้งหมดที่มีโดเมนนั้น หรือเพิ่ม foo@example.com จะบล็อกเฉพาะอีเมลนั้น

คุณยังสามารถใช้ * เป็น wildcard ในส่วน local-part หรือโดเมน เช่น foo*@example.com จะบล็อกอีเมลอย่าง foo1@example.com และ foo.bar@example.com ขณะที่ @*.example.com จะบล็อกอีเมลจากซับโดเมน เช่น user@team.example.com กฎ wildcard ต้องเป็นไปตามรูปแบบอีเมลหรือโดเมน และการจับคู่ไม่สนใจตัวพิมพ์ใหญ่-เล็ก หากต้องการบล็อกทั้งโดเมนหลักและซับโดเมน ให้เพิ่มทั้ง @example.com และ @*.example.com

บันทึก:

กฎรายการอนุญาตและรายการบล็อกอีเมลจะถูกใช้ระหว่าง การลงทะเบียนผู้ใช้ใหม่, การเชื่อมโยงอีเมลระหว่าง social sign-in และการเชื่อมโยงหรืออัปเดตอีเมลผ่าน Account API ผู้ใช้ที่มีอยู่แล้วยังคงสามารถลงชื่อเข้าใช้ด้วยอีเมลที่เชื่อมโยงกับบัญชีของตนได้

  • ผู้ดูแลระบบสามารถ “ข้ามข้อจำกัด” ได้โดยการเพิ่มผู้ใช้ด้วยตนเองใน Console > User management หรือผ่าน Management API เช่น สร้างผู้ใช้ด้วยอีเมล subaddress เมื่อมีการบล็อก subaddressing
  • บล็อกบัญชีที่มีอยู่โดยการลบหรือระงับใน Console > User management

อีเมลชั่วคราวคืออะไร? จะจัดการกับมันในแอปของคุณอย่างไร?