Whitelist-API für vertrauenswürdige Anmeldungen und E-Mail-Versand

Genehmigen Sie genau, wer sich registrieren oder E-Mails erhalten darf – per Adresse oder ganzer Domain. Steuern Sie den Zugriff mit einem Feld `block`, ohne eigene Whitelist-Logik in jedem Service.

Keine Kreditkarte nötig. Testen Sie mit Gratis-Credits.

1 Feld

für Zulassen oder Ablehnen (`block`)

2 Regeltypen

exakte E-Mail und ganze Domain

Ein oder Aus

Whitelist-Modus bei geänderter Richtlinie

Echtzeit

Richtlinienprüfung in der Verifizierungsantwort

Whitelist vermeidet teure Richtlinienfehler

Behalten Sie nur genehmigte Nutzer und Empfänger in Ihren Flows und bündeln Sie Entscheidungen in einer API-Antwort.

Offene Anmeldung zieht die falschen Nutzer an

Sie wollen nur genehmigte Nutzer, doch offene Registrierung lässt Missbrauch und unpassende Konten zu. Manuelle Prüfungen kosten Zeit und übersehen weiterhin schlechte Anmeldungen.

Allow-List-Logik ist in mehreren Services dupliziert

Anmeldung, CRM und Kampagnen brauchen dieselbe Richtlinie, doch jeder Service implementiert sie anders und driftet auseinander.

Sie zahlen für Versand an Zielgruppen, die Sie nicht wollten

Wenn nur bestimmte Kunden E-Mail erhalten sollen, verschlingen breite Listen Budget und verwässern Kennzahlen mit Empfängern außerhalb Ihrer Richtlinie.

Whitelist-Ablauf

So funktioniert die Whitelist

Definieren Sie einmal, wer erlaubt ist – dann treffen Sie Richtlinienentscheidungen aus einem Feld in jedem Verifizierungsergebnis.

01

Whitelist-Regeln hinzufügen

Fügen Sie exakte Adressen wie [email protected] oder Domains wie company.com hinzu, um zu definieren, wer erlaubt ist.

02

Whitelist-Modus bei Bedarf aktivieren

Schalten Sie die Whitelist ein, wenn nur gelistete E-Mails und Domains zulässig sind. Schalten Sie aus, wenn striktes Nur-Erlaubte nicht nötig ist.

03

Verifizieren und per `block` entscheiden

Nutzen Sie das Feld `block` in der API-Antwort. `block: true` bedeutet ablehnen, `block: false` bedeutet zulassen.

Beispiel: API-Antwort der Verifizierung

GET /v1/[email protected]\nX-API-Key: your-api-key\n\n{\n  "valid": true,\n  "block": false,\n  "domain": "customer.org"\n}

Was Sie auf die Whitelist setzen können

  • Exakte E-Mail

    Eine bestimmte Adresse zulassen, wenn nur ausgewählte Nutzer durchkommen sollen.

  • Domain

    Alle Postfächer auf freigegebenen Domains wie partner.com oder customer.org zulassen.

Teams, die die Whitelist-API produktiv nutzen

Echte Teams schützen das Onboarding mit Whitelist-Regeln, schärfen Kampagnen-Targeting und halten Richtlinienlogik aus dem Anwendungscode.

DR

Daniel Reed

Founder, B2B SaaS

Für Enterprise-Trials haben wir die Whitelist aktiviert und sofort zufällige Anmeldungen gestoppt. Sales spricht nur noch mit Konten, die wir wirklich ansprechen.

SM

Sofia Martinez

Lifecycle Marketing Lead

Bei reinen Partner-Kampagnen whitelisten wir freigegebene Domains und vermeiden Versand an die falsche Zielgruppe. Weniger verschwendete Sends und bessere Kampagnen-Kennzahlen.

ML

Marcus Lee

Product Manager, Marketplace

Vorher hatten wir eigene Allow-Logik in mehreren Services. Jetzt liest jeder Flow dasselbe Feld `block` und verhält sich konsistent.

Häufige Fragen zur Whitelist-API

Welches Feld nutzen wir für Zulassen oder Ablehnen?

Das Feld `block` in der Verifizierungsantwort. Ist `block` true, Aktion ablehnen. Ist `block` false, Aktion zulassen.

Können wir sowohl exakte E-Mails als auch ganze Domains whitelisten?

Ja. Fügen Sie exakte Adressen für präzisen Zugriff hinzu oder Domains wie `company.com`, um alle Postfächer dieser Domain zuzulassen.

Können wir die Whitelist-Richtlinie ein- und ausschalten?

Ja. Der Whitelist-Modus lässt sich aktivieren oder deaktivieren – striktes Nur-Erlaubte nur wenn Ihr Flow es braucht.

Entfällt damit eigene Allow-List-Logik?

Ja. Sie pflegen Whitelist-Regeln zentral und lesen `block` aus der API-Antwort statt Matching-Logik in mehreren Backends zu duplizieren.

Was, wenn eine Adresse auf Whitelist und Blacklist steht?

Blacklist hat Vorrang. Bei Blacklist-Treffer bleibt `block` true, auch wenn dieselbe E-Mail oder Domain auf der Whitelist steht.

Von Tag eins nur vertrauenswürdige E-Mails und Domains zulassen