Checkout-Blacklist
Sperrt Bestellungen anhand von E-Mail-Domains und Namensfragmenten — im Checkout und noch einmal beim Bestellabschluss.
Wegwerfadressen, immer derselbe Fantasiename, Bestellungen mit spitzen Klammern im Vornamen: Wer solche Bestellungen von Hand aussortiert, macht das jeden Tag aufs Neue. Das Modul erledigt es an der Stelle, an der es billiger ist — bevor die Bestellung entsteht.
Gepflegt werden zwei Listen. Die eine sperrt E-Mail-Domains, auf Wunsch samt Subdomains: Steht „example.com" drin, ist mit der Option auch „mail.example.com" gesperrt. Die andere sperrt Namensfragmente — literale Teilstrings, keine regulären Ausdrücke. Damit lassen sich sowohl ganze Namen als auch einzelne Sonderzeichen blockieren, die in einem echten Namen nie vorkommen.
Greift eine Regel, liefert Magento für diesen Warenkorb schlicht keine Zahlungsarten mehr aus. Das ist die freundliche Hälfte. Die verbindliche sitzt tiefer: Auch das Setzen einer Zahlungsart und die Übernahme des Warenkorbs in eine Bestellung sind abgesichert. Wer den Checkout umgeht und direkt über REST oder GraphQL bestellt, kommt genauso wenig durch.
Bestellungen aus dem Backend bleiben bewusst unangetastet — wenn dein Team eine Bestellung von Hand anlegt, gibt es dafür einen Grund. Und protokolliert wird nichts: weder E-Mail-Adressen noch Namen landen im Log.
Funktionen
- Sperrliste für E-Mail-Domains, wahlweise inklusive Subdomains
- Sperrliste für Namensfragmente und einzelne Zeichen — literal, ohne reguläre Ausdrücke
- Prüfung gegen Vor-, Mittel- und Nachname, Prefix und Suffix sowie den zusammengesetzten Namen aus Rechnungs- und Lieferadresse
- Groß-/Kleinschreibung wird ignoriert; Domains dürfen mit oder ohne führendes @ notiert werden
- Dreifache Absicherung: Zahlartenliste, Zahlartenauswahl und Bestellabschluss
- Wirkt auch bei Bestellungen über REST und GraphQL, nicht nur im Storefront-Checkout
- Backend-Bestellungen werden bewusst nicht blockiert
- Eigene Fehlermeldung für den Fall, dass jemand die Sperre direkt zu umgehen versucht
- Kein Logging von E-Mail-Adressen oder Namen
- Einstellbar bis auf Store-View-Ebene, mit eigener ACL-Ressource
Voraussetzungen
- Magento Open Source 2.4.8
- PHP 8.2 oder neuer
- Keine Core-Änderungen, keine zusätzlichen Datenbanktabellen
Häufige Fragen
Reicht es nicht, die Bestellung hinterher zu stornieren?
Kann jemand die Sperre umgehen, indem er den Checkout überspringt?
Sind die Namensfragmente reguläre Ausdrücke?
Werden ganze E-Mail-Adressen gesperrt?
Warum werden Backend-Bestellungen nicht blockiert?
Kann es passieren, dass Zahlungsarten kurz sichtbar sind, obwohl gesperrt ist?
Änderungen
-
Version 1.0.0 08.09.2026
- Erste Veröffentlichung