รายการบล็อก (Blocklist)
รายการอนุญาตและรายการบล็อกอีเมล
ใช้การตั้งค่ารายการอนุญาต (allowlist) และรายการบล็อก (blocklist) อีเมลเพื่อควบคุมว่าอีเมลใดสามารถใช้สำหรับการลงทะเบียนบัญชีใหม่และการเชื่อมโยงบัญชีได้ Logto จะปฏิเสธอีเมลที่ไม่ผ่านทุกกฎที่เปิดใช้งาน ช่วยลดบัญชีสแปมและเพิ่มความปลอดภัยของบัญชีโดยรวม
ไปที่ Console > Security > Blocklist เพื่อกำหนดค่าการตั้งค่ารายการอนุญาตและรายการบล็อกอีเมล
รายการอนุญาตอีเมลแบบกำหนดเอง
ใช้รายการอนุญาตอีเมลแบบกำหนดเองเพื่อจำกัดการสมัครใหม่และการเชื่อมโยงอีเมลใหม่ให้เฉพาะที่ได้รับอนุมัติ รายการอนุญาตจะถูกปิดใช้งานเมื่อไม่มีรายการใด ๆ เมื่อมีรายการอย่างน้อยหนึ่งรายการ อีเมลต้องตรงกับอย่างน้อยหนึ่งรายการ:
| ประเภทของรายการ | ตัวอย่าง | ตรงกับ |
|---|---|---|
| อีเมลตรงตัว | foo@example.com | เฉพาะ foo@example.com |
| โดเมน | @example.com | อีเมลใด ๆ ที่โดเมนตรงกับ example.com |
| ตัวแทนเครื่องหมายดอกจันในส่วน local-part | foo*@example.com | อีเมลเช่น foo1@example.com และ foo.bar@example.com |
| ตัวแทนเครื่องหมายดอกจันในซับโดเมน | @*.example.com | อีเมลจากซับโดเมน เช่น user@team.example.com |
การจับคู่ไม่สนใจตัวพิมพ์ใหญ่-เล็ก รายการซับโดเมนแบบ wildcard เช่น @*.example.com จะไม่ตรงกับโดเมนหลัก example.com; ให้เพิ่มทั้ง @example.com และ @*.example.com เพื่ออนุญาตทั้งโดเมนหลักและซับโดเมน
รายการอนุญาตไม่ใช่รายการข้อยกเว้นสำหรับรายการบล็อก อีเมลที่ตรงกับรายการอนุญาตยังต้องผ่านการตรวจสอบรายการบล็อกทั้งหมดที่เปิดใช้งาน รวมถึงอีเมลชั่วคราว (disposable email), subaddressing และกฎรายการบล็อกแบบกำหนดเอง
บล็อกอีเมลชั่วคราว (disposable email)
นี่คือฟีเจอร์ เฉพาะบนคลาวด์ เมื่อเปิดใช้งาน ระบบจะตรวจสอบโดเมนของอีเมลที่ให้มากับรายการโดเมนอีเมลชั่วคราวที่รู้จัก หากพบโดเมนในรายการ คำขอจะถูกปฏิเสธ รายการโดเมนอีเมลชั่วคราวจะได้รับการอัปเดตอย่างสม่ำเสมอเพื่อให้มีประสิทธิภาพ
บล็อกอีเมล subaddressing
อีเมล subaddressing อนุญาตให้ผู้ใช้สร้างรูปแบบอีเมลที่แตกต่างกันโดยเพิ่มเครื่องหมายบวก (+) ตามด้วยอักขระเพิ่มเติม (เช่น user+tag@example.com) ฟีเจอร์นี้อาจถูกใช้ในทางที่ผิดโดยผู้ไม่หวังดีเพื่อหลีกเลี่ยงข้อจำกัดของ blocklist เมื่อเปิดใช้งานฟีเจอร์นี้ ระบบจะปฏิเสธการสมัครหรือเชื่อมโยงบัญชีที่ใช้อีเมลรูปแบบ subaddressing
รายการบล็อกอีเมลแบบกำหนดเอง
คุณสามารถสร้างรายการบล็อกอีเมลแบบกำหนดเองโดยระบุรายการอีเมลหรือโดเมนที่ต้องการบล็อก ระบบจะปฏิเสธการสมัครหรือเชื่อมโยงบัญชีที่ตรงกับรายการเหล่านี้ รายการบล็อกรองรับทั้งการจับคู่อีเมลเต็มและโดเมน
ตัวอย่างเช่น การเพิ่ม @example.com ใน blocklist จะบล็อกอีเมลทั้งหมดที่มีโดเมนนั้น หรือเพิ่ม foo@example.com จะบล็อกเฉพาะอีเมลนั้น
คุณยังสามารถใช้ * เป็น wildcard ในส่วน local-part หรือโดเมน เช่น foo*@example.com จะบล็อกอีเมลอย่าง foo1@example.com และ foo.bar@example.com ขณะที่ @*.example.com จะบล็อกอีเมลจากซับโดเมน เช่น user@team.example.com กฎ wildcard ต้องเป็นไปตามรูปแบบอีเมลหรือโดเมน และการจับคู่ไม่สนใจตัวพิมพ์ใหญ่-เล็ก หากต้องการบล็อกทั้งโดเมนหลักและซับโดเมน ให้เพิ่มทั้ง @example.com และ @*.example.com
กฎรายการอนุญาตและรายการบล็อกอีเมลจะถูกใช้ระหว่าง การลงทะเบียนผู้ใช้ใหม่, การเชื่อมโยงอีเมลระหว่าง social sign-in และการเชื่อมโยงหรืออัปเดตอีเมลผ่าน Account API ผู้ใช้ที่มีอยู่แล้วยังคงสามารถลงชื่อเข้าใช้ด้วยอีเมลที่เชื่อมโยงกับบัญชีของตนได้
- ผู้ดูแลระบบสามารถ “ข้ามข้อจำกัด” ได้โดยการเพิ่มผู้ใช้ด้วยตนเองใน Console > User management หรือผ่าน Management API เช่น สร้างผู้ใช้ด้วยอีเมล subaddress เมื่อมีการบล็อก subaddressing
- บล็อกบัญชีที่มีอยู่โดยการลบหรือระงับใน Console > User management
แหล่งข้อมูลที่เกี่ยวข้อง
อีเมลชั่วคราวคืออะไร? จะจัดการกับมันในแอปของคุณอย่างไร?