API de lista de permissões para cadastros e envios confiáveis

Aprove exatamente quem pode se cadastrar ou receber e-mails — por endereço ou domínio inteiro. Controle o acesso com um campo `block`, sem lógica de whitelist espalhada.

Sem cartão de crédito. Teste com créditos gratuitos.

1 campo

para permitir ou negar (`block`)

2 tipos de regra

e-mail exato e domínio inteiro

Ligado ou desligado

modo lista de permissões quando a política muda

Tempo real

checagens de política na resposta de verificação

A lista de permissões evita erros caros de política

Mantenha apenas usuários e destinatários aprovados nos fluxos, centralizando decisões em uma resposta da API.

Cadastro aberto traz usuários errados

Você quer só aprovados, mas o registro aberto deixa entrar abusadores e contas ruins. Checagens manuais demoram e ainda falham.

Lógica de allow-list duplicada entre serviços

Cadastro, CRM e campanhas precisam da mesma política, mas cada serviço implementa diferente e diverge.

Você paga por envios para públicos que não queria

Quando só alguns clientes devem receber e-mail, listas amplas gastam orçamento e diluem métricas.

Fluxo de lista de permissões

Como funciona a lista de permissões

Defina uma vez quem pode; depois decida a política com um campo em cada resultado de verificação.

01

Adicionar regras de lista de permissões

Adicione e-mails exatos como [email protected] ou domínios como company.com para definir quem pode passar.

02

Ativar modo lista de permissões quando necessário

Ligue quando só e-mails e domínios listados devem passar. Desligue quando regras estritas não forem necessárias.

03

Verificar e decidir com `block`

Use o campo `block` na resposta. `block: true` nega; `block: false` permite.

Exemplo de resposta da API de verificação

GET /v1/[email protected]\nX-API-Key: your-api-key\n\n{\n  "valid": true,\n  "block": false,\n  "domain": "customer.org"\n}

O que você pode incluir na lista de permissões

  • E-mail exato

    Permitir um endereço específico quando só usuários selecionados devem passar.

  • Domínio

    Permitir todas as caixas em domínios aprovados como partner.com ou customer.org.

Equipes que usam a API de lista de permissões em produção

Equipes reais protegem onboarding, afinam campanhas e tiram lógica de política do código.

DR

Daniel Reed

Founder, B2B SaaS

Ativamos a lista para trials enterprise e paramos cadastros aleatórios. Vendas fala só com contas que miramos.

SM

Sofia Martinez

Lifecycle Marketing Lead

Em campanhas só parceiros, listamos domínios aprovados e evitamos o público errado. Menos envios desperdiçados.

ML

Marcus Lee

Product Manager, Marketplace

Antes tínhamos allow em vários serviços. Agora cada fluxo lê o mesmo `block` de forma consistente.

Perguntas frequentes sobre a API de lista de permissões

Qual campo usar para permitir ou negar?

O campo `block` na resposta de verificação. Se `block` for true, negue; se false, permita.

Dá para listar e-mails exatos e domínios inteiros?

Sim. Adicione endereços precisos ou domínios como `company.com` para permitir todas as caixas desse domínio.

Dá para ligar e desligar a política?

Sim. O modo pode ser ativado ou desativado para exigir só permitidos apenas quando o fluxo precisar.

Isso elimina lógica própria de allow-list?

Sim. Gerencie regras uma vez e leia `block` da API em vez de duplicar matching em vários backends.

E se estiver na lista de permissões e de bloqueio?

A lista de bloqueio tem prioridade. Se a blacklist casar, `block` continua true mesmo com whitelist.

Permita apenas e-mails e domínios confiáveis desde o primeiro dia