邮箱地址里加号后面的标记不是什么取巧手段,而是邮件服务器的标准功能:发到带加号标记地址的邮件,最终会落到和不带标记地址完全相同的邮箱里。下面讲讲设计初衷、适用场景,以及为何不能用来「复制」地址。关于 email-OTP 整体机制以及如何通过邮箱一次性接收验证码,见什么是 email-OTP 以及如何用邮箱接收验证码

加号标记是什么,设计初衷是什么

语法很简单:在邮箱名和「@」符号之间插入一个加号和任意文本——网站会把这一整串当作收件地址。但接收端的邮件服务器不同:它会把加号到「@」之间的部分整段去掉,把邮件投递到标记所属的基础邮箱。这个功能是为两件事设计的:标记邮件来源,以及在收件端做分类——过滤规则按标记把邮件自动分流到不同文件夹。

加号标记真正有用的场景

第一个用途是找出是谁把你的地址泄露给了第三方:给每个网站用一个独有的标记,如果垃圾邮件之后恰好发到某个特定变体上,来源就一清二楚——那个网站把地址泄露出去了,或者没有保护好数据库。第二个用途是无需复杂设置就能分类邮件:按标记设置的过滤规则会在邮件进入主收件箱前,把订阅、通知自动分流到文件夹。这两种用法都只依赖收件端设置,不需要发件方特殊配合。

为什么它不能用来「复制」出多个地址

加号标记不是在只允许「一个地址一个账号」的网站上注册第二个账号的办法。很多服务会对地址做归一化处理——唯一性校验会先去掉加号到「@」之间的部分,于是两个标记在网站看来是同一个地址,第二次注册会被当作重复账号拒绝。还有一类网站更彻底,在表单校验阶段就拒绝地址里出现加号。这不是偶然:真正在意「一个地址一个账号」规则的服务,往往有意堵上这个众所周知的漏洞。

一个不易察觉的风险:所有标记都挂在同一个邮箱上

即便某个网站接受加号标记、用了很多年也没出过问题,它仍有一个结构性限制,只在出事那一刻才会显现。所有带不同标记的地址变体,本质上都是同一个邮箱、同一个密码、同一个服务商。一旦访问权丢了——密码忘记无法找回、邮箱被盗、服务商封号——所有用过这个地址任意标记的账号会同时受影响,它们之间没有隔离,只是同一个邮箱戴着不同标签。对分类邮件无所谓,但对需要各自独立扛住故障的场景,这就是硬伤。

什么时候该用真正独立的地址,而不是加个标记

加号标记解决的是同一邮箱内部的标注问题,不是隔离问题。真正需要独立地址的场景包括:网站拒收或归一化加号标记;不同用途需要物理隔离,一个账号出问题不牵连其他账号;或需要把邮箱访问权交给别人,又不想开放整个私人邮箱和历史。这些场景需要完全独立的地址:平台从自己的域名池分配现成地址,而不是在个人邮箱上配置标记或别名——不提供自己的域名或别名,只提供按需使用的独立地址。一次性注册只需接收一个验证码,一次性邮箱激活就够用:等待窗口 20 分钟,未送达则按超时关闭并全额退款。需要长期使用的账号更适合租用邮箱:租期 12 小时到 60 天,支持续期,但只接收下单时指定网站发来的邮件,发件名单最好提前列全。一次性地址与租用邮箱的取舍,详见临时邮箱与租用邮箱对比;激活运作机制见用于注册的一次性邮箱是如何运作的

常见问题

能不能用加号标记,在只允许一个地址对应一个账号的网站上再注册一个账号?

不要指望这样做:真正在意「一个地址一个账号」规则的服务通常会在唯一性校验时对地址做归一化,去掉加号后面的部分,第二次注册会被当作重复账号拒绝。真正独立的账号需要真正独立的地址,而不是同一邮箱上加个标记。

为什么网站注册时接受了带标记的地址,之后却收不到邮件了?

表单是否接受某种格式,和邮件能否实际送达,是两道不同的检查。表单可能没有严格校验格式,而邮件服务商的垃圾邮件过滤,或发件方的信誉判定机制,可能在注册完成后才开始对这种非常规地址做出不同反应。这更多和网站、服务商在不同阶段的处理方式有关,而不是加号本身。

如果忘记了一个带多个标记的邮箱密码,所有相关账号会怎样?

会同时全部受影响:同一地址下的不同标记本质上是同一个邮箱,访问权要么全有,要么全无。找回密码后能一次性恢复所有账号的访问权,但在此之前没有一个账号能通过邮箱完成验证。对于不该相互牵连的场景,独立邮箱能彻底消除这个风险。

如需为单次注册下单一次性邮箱激活,或按所需的发件网站名单租用独立邮箱,可前往email-OTP专区处理。