Los endpoints listos para producción están diseñados para 99,99% de disponibilidad y manejo de estados documentado.
Utilizado por personas en empresas increíbles.
Señales de confianza antes de integrar
Documentación transparente, solicitudes autenticadas y detalles visibles de fiabilidad facilitan evaluar DomScan antes de publicar.
OpenAPI, Swagger, Postman, CLI, SDK y enlaces MCP están a un clic.
Los endpoints autenticados usan claves API con costes de créditos claros antes de llamarlos.
Empieza con 10.000 créditos mensuales y actualiza solo cuando crezca el uso.
Qué te ayuda a lanzar esta API
Usa esta página como un resumen de producción: endpoints, ejemplos, forma de respuesta y piezas de flujo necesarias para integrar DomScan en tu producto.
Integra comprobaciones de dominios, inteligencia DNS, señales de riesgo o enriquecimiento en onboarding, búsqueda y herramientas internas.
Sustituye consultas manuales repetidas por tareas programadas, alertas y pasos de investigación reproducibles.
Usa campos previsibles, códigos de estado documentados y costes de créditos en lugar de raspar páginas de proveedores.
Alimenta agentes, paneles, playbooks SOAR y CRMs mediante OpenAPI, SDK, Postman o MCP.
Flujo de integración
Un camino simple desde la primera solicitud hasta un uso repetible en producción.
Envía tu clave API con la cabecera documentada y mantén solicitudes coherentes entre servicios.
Empieza con las muestras curl y HTTP, y luego mapea los parámetros en el código de tu aplicación.
Usa códigos de estado, costes de créditos y campos de respuesta para crear reintentos, logs y alertas.
Kit para desarrolladores
Salta desde esta página a documentación legible por máquinas, colecciones de solicitudes, SDKs o herramientas para agentes.
Genera clientes o inspecciona cada forma de solicitud y respuesta.
Colección PostmanImporta solicitudes listas para pruebas manuales y traspaso al equipo.
SDKs y CLIUsa paquetes mantenidos y flujos de línea de comandos en vez de escribir boilerplate.
Integración MCPExpón inteligencia de dominios a agentes de IA y asistentes internos.
Mapa de parámetros y respuesta
Revisa entradas, campos de salida y códigos de estado antes de conectar el endpoint a tu cliente.
Parámetro
Respuesta de ejemplo
Códigos de estado HTTP
Endpoints
/v1/subdomains
Señales de confianza antes de integrar
Documentación transparente, solicitudes autenticadas y detalles visibles de fiabilidad facilitan evaluar DomScan antes de publicar.
OpenAPI, Swagger, Postman, CLI, SDK y enlaces MCP están a un clic.
Los endpoints autenticados usan claves API con costes de créditos claros antes de llamarlos.
Empieza con 10.000 créditos mensuales y actualiza solo cuando crezca el uso.
Empieza con las muestras curl y HTTP, y luego mapea los parámetros en el código de tu aplicación.
Características principales
Encuentra subdominios desde registros de Certificate Transparency.
Usa prefer_cache=1 para no bloquearte con los registros CT; los fallos en frío devuelven 202 y ponen en cola una actualización.
Descubrimiento no intrusivo sin tocar servidores objetivo.
Encuentra subdominios olvidados o de TI en la sombra.
Mapea superficie de ataque para pruebas de penetración.
Descubre subdominios de registros históricos de certificados.
Los resultados en caché se devuelven de inmediato; los fallos en frío solo de caché incluyen la guía Retry-After.
Fácil de integrar en flujos de trabajo y herramientas de seguridad.
Solicitud de ejemplo
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com"
Respuesta de ejemplo
{
"domain": "example.com",
"subdomains": [
{
"name": "api.example.com",
"source": "ct",
"first_seen": "2026-01-18T09:24:00Z",
"verified": false,
"dns_records": null
},
{
"name": "www.example.com",
"source": "ct",
"first_seen": "2025-11-04T14:10:00Z",
"verified": false,
"dns_records": null
}
],
"summary": {
"total_found": 2,
"returned": 2,
"verified_count": 0,
"unverified_count": 2,
"sources_used": ["crtsh"]
},
"meta": {
"query_time_ms": 842,
"cached": false
}
}
Preguntas frecuentes
Consultamos fuentes públicas de Certificate Transparency como crt.sh y normalizamos los nombres de certificados en resultados de subdominios deduplicados. La verificación DNS opcional puede confirmar qué hosts devueltos resuelven.
Sí. Usamos fuentes de datos públicamente disponibles (los registros CT son públicos por diseño, el DNS es público). No realizamos escaneo activo ni enumeración por fuerza bruta.
Los registros CT capturan nombres de host que han aparecido en certificados públicos. Es una cobertura pasiva sólida, pero no revela hosts internos ni nombres que nunca usaron TLS público.
Un 202 significa que no había un resultado de subdominios en caché listo para una solicitud solo de caché. Pusimos en cola una actualización en segundo plano, devolvimos Retry-After y cobramos 0 créditos por esa respuesta pendiente.
El descubrimiento de subdominios es el primer paso en la evaluación de seguridad. Encontrar subdominios olvidados de dev/staging o TI en la sombra a menudo revela debilidades de seguridad.
Herramientas y Recursos Relacionados
Códigos de estado HTTP
Documentamos los códigos de estado HTTP que debes manejar para distinguir respuestas correctas, problemas de autenticación, créditos, límites de velocidad, datos inexistentes y fallos del servicio de origen.
Solicitud correcta
Fallo de caché de subdominios en modo solo caché aceptado para actualización en segundo plano. No se cobran créditos; reintenta tras el intervalo Retry-After.
Parámetros no válidos
No tienes créditos suficientes para ejecutar esta solicitud.
Límite de velocidad excedido
Error interno
Error del servicio RDAP de origen
El servicio ascendente no está disponible o está limitando temporalmente.
La consulta ascendente agotó el tiempo de espera.
Descubrir subdominios