Menu

Email catch-all untuk staging: manfaat dan risikonya

Email catch-all memudahkan lingkungan pra-rilis menerima surat ke alamat apa pun. Pelajari manfaatnya, bahayanya, dan cara membatasinya dengan aman.

Diterbitkan

  • catch-all
  • staging
  • pengujian

Email catch-all adalah kotak yang menerima surat untuk semua nama pada sebuah domain, apa pun yang ditulis sebelum tanda at. Bagi tim yang mengelola lingkungan pra-rilis, kemampuan itu terasa seperti penyelamat: tidak perlu lagi membuat kotak baru setiap kali ada skenario pengujian baru. Tetapi kemudahan itu datang bersama risiko yang serius, dan sebagian di antaranya menyangkut data orang lain. Halaman ini menjelaskan keduanya secara berimbang.

Apa itu alamat yang menerima semua

Pada kotak biasa, hanya nama yang terdaftar yang bisa menerima surat. Mengirim ke nama yang tidak ada akan ditolak. Pada kotak yang menerima semua, tidak ada daftar nama yang diperiksa: selama domainnya benar, suratnya diterima dan disimpan di satu tempat.

Karena pemeriksaan nama dilewati, perilakunya menjadi sangat longgar. Anda bisa mengarang nama apa pun, dan nama itu langsung berlaku tanpa perlu didaftarkan lebih dulu. Sifat inilah yang membedakannya dari kotak sempit biasa, dan sifat inilah juga yang membuatnya berbahaya bila cakupannya tidak dijaga.

Perlu dibedakan dari kotak besar biasa. Sebuah kotak biasa bisa menampung ribuan surat, tetapi ia tetap hanya menerima nama yang terdaftar di dalamnya. Yang membuat sebuah kotak disebut menerima semua adalah absennya pemeriksaan nama itu, bukan besarnya kapasitas penyimpanan.

Mengapa lingkungan pra-rilis menyukainya

Lingkungan pra-rilis punya satu ciri yang menyulitkan: alamat yang dipakai di sana sering berubah. Nama pengguna dibuat oleh data uji, surel pun dikarang mengikuti pola tertentu, dan setiap perubahan skenario bisa memunculkan alamat yang belum pernah ada.

Dengan kotak yang menerima semua, tim tidak perlu menyiapkan apa pun. Data uji boleh memakai alamat apa saja, dan seluruh suratnya tetap bisa diperiksa di satu halaman. Ini menghilangkan satu langkah manual yang biasanya menjadi penyebab pengujian gagal secara tidak terduga: surat ditolak karena alamat tujuannya belum dibuat.

Manfaat kedua bersifat organisasi. Karena semua surat berkumpul di satu tempat, tim bisa melihat pola: berapa banyak surat yang dikirim aplikasi, jenis surat apa saja yang muncul, dan pemicu mana yang paling sering bekerja. Pemeriksaan semacam itu sulit dilakukan bila setiap alamat punya kotaknya sendiri.

Manfaat ketiga bersifat waktu. Pada kotak biasa, alamat baru harus dibuat lebih dulu, dan langkah itu sering menuntut akses ke panel administrasi yang tidak dimiliki setiap anggota tim. Ketika penerimaan semua sudah menyala, siapa pun yang menjalankan pengujian bisa langsung memakai alamat yang ia karang sendiri tanpa meminta bantuan orang lain. Hal ini terdengar sepele, tetapi pengaruhnya besar pada kecepatan kerja, karena satu langkah manual yang menunggu orang lain bisa menahan seluruh rangkaian pengujian.

Harga yang harus dibayar

Risiko Kapan muncul Akibatnya
Volume tidak terkendali Aplikasi mengirim banyak surat otomatis Kotak cepat penuh dan sulit dibaca
Surat orang lain masuk Domain pernah atau masih dipakai pengguna sungguhan Data pribadi orang lain tersimpan di lingkungan uji
Kebocoran keluar Pengaturan penerusan menunjuk ke tempat yang salah Surat internal terbaca pihak yang tidak berhak
Ketergantungan Seluruh pengujian mengandalkan satu kotak Satu gangguan menghentikan semua pemeriksaan
Riwayat sensitif Isi surat berisi kode dan tautan Kode aktif bisa dipakai siapa pun yang membuka kotak

Baris kedua yang paling berbahaya. Domain yang dipakai untuk keperluan uji sering kali pernah dipakai untuk lalu lintas sungguhan, atau masih menerima surat dari layanan lain. Bila kotak penerima semua dibiarkan terbuka pada domain semacam itu, surat yang seharusnya sampai ke orang lain bisa tersedot ke lingkungan pengujian.

Apa bedanya dengan kotak sementara biasa?

Kotak sementara biasa memberi Anda satu alamat pada satu waktu, dan alamat itu berhenti bekerja setelah sesi berakhir. Kotak penerima semua bekerja pada tingkat domain: ia menerima untuk seluruh nama sekaligus, dalam jangka panjang, dan biasanya dipasang sebagai bagian dari infrastruktur lingkungan.

Perbedaan lain ada pada niat. Kotak sementara biasa dipakai untuk keperluan pribadi yang sesaat, sedangkan kotak penerima semua dipasang untuk melayani sebuah sistem. Karena itu, tanggung jawab pengelolaannya juga berbeda; yang kedua menuntut aturan pembersihan dan pembatasan yang jelas, sedangkan yang pertama tidak.

Bagaimana mencegahnya menelan surat orang lain?

Aturan pertama dan paling penting: jangan pernah memasang penerimaan semua pada domain yang juga menerima surat untuk pengguna sungguhan. Gunakan domain yang khusus dialokasikan untuk keperluan pengujian, dan pastikan domain itu tidak dipakai untuk korespondensi resmi apa pun.

Aturan kedua, batasi cakupannya. Sebagian sistem mengizinkan penerimaan semua hanya untuk daftar nama tertentu, misalnya semua nama yang berpola tertentu. Bila pilihan itu tersedia, pakai; jangkauan yang sempit jauh lebih aman daripada seluruh domain.

Aturan ketiga, jangan biarkan surat mengalir keluar. Pengaturan penerusan yang keliru bisa mengirim seluruh isi kotak ke alamat luar. Periksa pengaturan itu secara berkala, dan pastikan tidak ada tujuan luar yang tidak dikenal.

Menyiapkannya lewat kotak sementara situs ini

Untuk keperluan yang lebih ringan, email sementara di situs ini bisa dipakai lebih dulu: Anda membuat alamat, memilih awalan sendiri bila perlu, dan memeriksa surat yang masuk. Cara ini cukup untuk menguji satu atau dua skenario tanpa memasang apa pun. Bila kebutuhan Anda sudah menyangkut banyak alamat sekaligus, barulah pertimbangkan penerimaan semua di infrastruktur uji Anda sendiri.

Alamat yang dibuat di layanan ini hanya untuk keperluan pengujian dan penerimaan pesan yang tidak penting; ia bukan identitas, bukan bukti kepemilikan, dan tidak boleh dipakai mewakili siapa pun.

Untuk pengembang: cakupan, pemisahan, dan pembersihan

Tiga hal berikut menentukan apakah penerimaan semua menolong atau justru merugikan.

Cakupan. Tuliskan dengan tegas domain mana yang menerima semua dan domain mana yang tidak. Aturan ini sebaiknya tercatat di tempat yang bisa dibaca tim, bukan hanya tertanam di pengaturan yang jarang dibuka. Bila seseorang menambahkan domain baru ke sistem, ia harus tahu apakah domain itu ikut menerima semuanya.

Pemisahan. Gunakan awalan untuk memisahkan sumber. Bila setiap jenis pengujian memakai pola nama tersendiri, Anda bisa menyaring surat berdasarkan pola itu dan mengabaikan sisanya. Pemisahan juga berguna untuk membuktikan bahwa surat memang datang dari sistem yang diuji, bukan dari sumber lain yang kebetulan memakai domain yang sama.

Pembersihan. Tentukan berapa lama surat disimpan dan siapa yang boleh membukanya. Isi kotak ini sering memuat kode verifikasi yang masih berlaku dan tautan masuk tanpa kata sandi, jadi ia sama sensitifnya dengan kredensial. Hapus isinya secara berkala, dan jangan pernah menyalin seluruh isinya ke tempat yang lebih longgar pengamanannya.

Terakhir, ujilah batasnya. Pastikan penerimaan semua memang hanya berlaku pada domain yang Anda maksud, dan pastikan surat ke domain lain tetap ditolak. Uji juga apa yang terjadi ketika kotaknya penuh, karena perilaku itu menentukan apakah pengujian Anda gagal dengan jelas atau diam-diam kehilangan surat. Perbandingan jenis alamat lain dibahas di perbedaan email sementara dan alias.

Langkah berikutnya

Sebelum menyalakan penerimaan semua, pastikan tiga hal: domainnya khusus untuk pengujian, cakupannya terbatas dan tercatat, dan aturan pembersihannya sudah disepakati. Bila yang Anda butuhkan bukan pengumpulan besar melainkan penangkapan surat di dalam rangkaian pengujian otomatis, lanjutkan ke menangkap email pengujian di CI.

Lanjut membaca

Artikel tentang Email sementara (sekali pakai / 10 menit)