封鎖清單 (Blocklist)
電子郵件允許清單與封鎖清單
使用電子郵件允許清單與封鎖清單設定,控制哪些電子郵件地址可用於新帳號註冊與帳號連結。Logto 會拒絕不符合所有已啟用規則的電子郵件地址,有助於減少垃圾帳號並提升整體帳號安全性。
請前往 控制台 > 安全性 > 封鎖清單 (Blocklist) 設定電子郵件允許清單與封鎖清單。
自訂電子郵件允許清單
使用自訂電子郵件允許清單,僅允許核准的電子郵件地址進行新註冊與新連結。當允許清單沒有任何條目時,該功能為停用狀態。只要有一個或多個條目,電子郵件地址必須符合至少一個條目:
| 條目類型 | 範例 | 匹配說明 |
|---|---|---|
| 完整電子郵件 | foo@example.com | 僅 foo@example.com |
| 網域 | @example.com | 網域完全為 example.com 的所有電子郵件地址 |
| 本地端萬用字元 | foo*@example.com | 如 foo1@example.com、foo.bar@example.com 等電子郵件地址 |
| 子網域萬用字元 | @*.example.com | 來自子網域的電子郵件,如 user@team.example.com |
比對不區分大小寫。像 @*.example.com 這樣的子網域萬用字元條目不會匹配根網域 example.com;若要允許根網域及其子網域,請同時加入 @example.com 與 @*.example.com。
允許清單不是封鎖清單的例外清單。符合允許清單的電子郵件仍需通過所有已啟用的封鎖清單檢查,包括一次性電子郵件、子地址與自訂封鎖規則。
封鎖一次性電子郵件地址
這是 僅限雲端 (cloud-only) 的功能。啟用後,系統會自動將提供的電子郵件網域與已知一次性電子郵件網域清單比對。若網域在清單中,請求將被拒絕。一次性電子郵件網域清單會定期更新以確保有效性。
封鎖電子郵件子地址
電子郵件子地址允許使用者在電子郵件地址中加上加號(+)與額外字元(例如 user+tag@example.com)來產生變化。惡意使用者可能利用此功能繞過封鎖清單限制。啟用封鎖電子郵件子地址功能後,系統會拒絕所有使用子地址格式進行註冊或帳號連結的請求。
自訂電子郵件封鎖清單
你可以建立自訂電子郵件封鎖清單,指定要封鎖的電子郵件地址或網域。系統會拒絕所有與這些條目匹配的註冊或帳號連結請求。封鎖清單同時支援完整電子郵件地址與網域比對。
例如,將 @example.com 加入封鎖清單,會封鎖所有該網域的電子郵件地址。加入 foo@example.com 則僅封鎖該特定電子郵件地址。
你也可以在本地端或網域中使用 * 作為萬用字元。例如,foo*@example.com 會封鎖如 foo1@example.com、foo.bar@example.com 等地址,而 @*.example.com 會封鎖來自子網域如 user@team.example.com 的地址。萬用字元規則仍需遵循電子郵件地址或網域的格式,比對不區分大小寫。若要同時封鎖根網域與其子網域,請同時加入 @example.com 與 @*.example.com。
電子郵件允許清單與封鎖清單規則適用於新使用者註冊、社交登入時連結電子郵件,以及透過 Account API 連結或更新電子郵件。已存在的使用者仍可使用已連結的電子郵件地址登入。
- 管理員可在 控制台 > 使用者管理 或透過 Management API「繞過限制」手動新增使用者。例如:在封鎖子地址時建立子地址電子郵件的使用者。
- 封鎖現有帳號請在 控制台 > 使用者管理 刪除或停用帳號。
相關資源
什麼是一次性電子郵件?如何在你的應用程式中處理?