DNS et réseau 2 Points de terminaison 7 Fonctionnalités clés

API de Recherche de Sous-domaine

Non. Il s’agit d’une couverture passive au mieux. Les noms internes et les hôtes publics absents des jeux de données des sources n’apparaîtront pas, et la vérification DNS ne recherche aucun nom supplémentaire.

Catégorie DNS et réseau
Points de terminaison 2
Fonctionnalités clés 7
Foire aux questions 4

Utilisé par les gens des meilleures entreprises

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Signaux de confiance avant intégration

Une documentation transparente, des requêtes authentifiées et des détails de fiabilité visibles facilitent l’évaluation de DomScan avant mise en production.

En direct État du service

Vérifiez l’état du service en direct et les réponses d’échec documentées avant de procéder à l’intégration.

OpenAPI Artefacts API

OpenAPI, Swagger, Postman, CLI, SDK et liens MCP sont accessibles en un clic.

Clés API Accès protégé

Les endpoints authentifiés utilisent des clés API avec des coûts en crédits clairs avant l’appel.

10,000 Quota gratuit

Commencez avec 10 000 crédits mensuels et passez à l’offre supérieure seulement quand l’usage augmente.

Ce que cette API vous aide à livrer

Utilisez cette page comme brief de production : endpoints, exemples, structure de réponse et éléments de workflow pour intégrer DomScan à votre produit.

Workflows produit

Intégrez vérifications de domaines, intelligence DNS, signaux de risque ou enrichissement dans l’onboarding, la recherche et les outils internes.

Automatisation analyste

Remplacez les recherches manuelles répétées par des tâches planifiées, des alertes et des étapes d’enquête reproductibles.

Données JSON propres

Utilisez des champs prévisibles, des codes d’état documentés et des coûts en crédits au lieu de scraper des pages fournisseur.

IA et opérations

Alimentez agents, tableaux de bord, playbooks SOAR et CRMs via OpenAPI, SDK, Postman ou MCP.

Flux d’intégration

Un parcours simple de la première requête à un usage répétable en production.

1
Authentifier une fois

Envoyez votre clé API avec l’en-tête documenté et gardez des requêtes cohérentes entre services.

2
Interroger avec les exemples

Commencez par les exemples curl et HTTP, puis mappez les paramètres dans le code de votre application.

3
Exploiter et surveiller

Utilisez codes d’état, coûts en crédits et champs de réponse pour construire retries, logs et alertes.

Kit développeur

Passez de cette page aux docs lisibles par machine, collections de requêtes, SDKs ou outils d’agents.

Carte des paramètres et réponses

Parcourez les entrées, champs de sortie et codes d’état avant de connecter l’endpoint à votre client.

Paramètres de requête

Paramètre

domainverifyinclude_wildcardsprefer_cachelimitdomains
Champs de réponse

Exemple de Réponse

domainsubdomainswildcardssummarysummary.total_foundsummary.returnedsummary.verified_countsummary.unverified_countsummary.sources_usedsummary.apex_includedsummary.wildcard_suppressed_countsummary.wildcard_returned_count
Couverture des statuts

Codes de Statut HTTP

200202400401402429503504

Points de terminaison

GET /v1/subdomains
Crédits: 4-5Authentification: Authentification requise
domainverifyinclude_wildcardsprefer_cachelimit
POST /v1/subdomains/bulk
Crédits: 4-5/itemAuthentification: Authentification requise
domainsverifyinclude_wildcardslimit

Signaux de confiance avant intégration

Une documentation transparente, des requêtes authentifiées et des détails de fiabilité visibles facilitent l’évaluation de DomScan avant mise en production.

État du service Artefacts API

OpenAPI, Swagger, Postman, CLI, SDK et liens MCP sont accessibles en un clic.

Clés API Accès protégé

Les endpoints authentifiés utilisent des clés API avec des coûts en crédits clairs avant l’appel.

Quota gratuit Inscrivez-vous Gratuitement

Commencez avec 10 000 crédits mensuels et passez à l’offre supérieure seulement quand l’usage augmente.

Actif Exemple de Requête

Commencez par les exemples curl et HTTP, puis mappez les paramètres dans le code de votre application.

Fonctionnalités clés

Requêtes en cache uniquement

Utilisez prefer_cache=1 pour ne servir que les données en cache. Un échec renvoie 202, lance une actualisation et rembourse les crédits de la requête.

Collecte passive

DomScan ne recherche pas de libellés par force brute, n’analyse pas les ports et ne parcourt pas le site cible.

Découverte des ressources

Examinez les indices publics de noms d’hôte potentiellement oubliés ou issus du shadow IT.

Évaluation de sécurité

Utilisez les indices de noms d’hôte renvoyés comme un signal dans le cadre d’un audit de sécurité autorisé.

Indices de date du certificat

Les entrées issues de CT indiquent la première valeur not-before du certificat trouvée. Les sources passives de secours peuvent renvoyer null.

Comportement de nouvelle tentative clair

Les échecs en mode cache uniquement renvoient 202 avec Retry-After. Si toutes les sources échouent sans ancien cache, la réponse est 503. Les crédits sont remboursés dans les deux cas.

Sortie API structurée

Consultez source, first_seen, la vérification, les wildcards, le cache et la couverture dans le JSON.

Exemple de Requête

GET /v1/subdomains bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"

Exemple de Réponse

200 OK json
{
  "domain": "example.com",
  "subdomains": [
    {
      "name": "api.example.com",
      "source": "crtsh",
      "first_seen": "2026-01-18T09:24:00Z",
      "verified": true,
      "dns_records": {
        "A": ["192.0.2.10"],
        "CNAME": null
      }
    }
  ],
  "wildcards": [
    {
      "pattern": "*.example.com",
      "source": "crtsh",
      "first_seen": "2025-11-04T14:10:00Z"
    }
  ],
  "summary": {
    "total_found": 1,
    "returned": 1,
    "verified_count": 1,
    "unverified_count": 0,
    "sources_used": ["crtsh"],
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1
  },
  "intelligence_summary": {
    "data_sources": ["crtsh"],
    "source_count": 1,
    "cache_status": "live",
    "returned_count": 1,
    "total_found": 1,
    "truncated": false,
    "limit": 500,
    "verification_requested": true,
    "include_wildcards": true,
    "verified_count": 1,
    "verified_ratio": 1,
    "live_dns_record_count": 1,
    "apex_included": false,
    "wildcard_suppressed_count": 1,
    "wildcard_returned_count": 1,
    "first_seen_oldest": "2026-01-18T09:24:00Z",
    "first_seen_newest": "2026-01-18T09:24:00Z",
    "warning_count": 0
  },
  "meta": {
    "query_time_ms": 842,
    "cached": false
  }
}

Foire aux questions

Est-ce légal ?

Le point de terminaison consulte des jeux de données publics et, sur demande, envoie des requêtes DNS uniquement pour les noms déjà trouvés. Il ne recherche pas de libellés par force brute, n’analyse pas les ports et ne parcourt pas les sites cibles. Il vous appartient d’utiliser les résultats conformément à votre autorisation et à la législation locale.

Quelle est la complétude de la découverte ?

Non. Toutes les sources passives présentent des lacunes. Des noms internes, des hôtes absents des jeux de données et des noms qui ne sont jamais apparus dans des certificats publics ou des archives web peuvent manquer. Considérez la réponse comme un ensemble d’indices, pas comme un inventaire complet.

Que signifie une réponse 202?

Une réponse 202 signifie qu’aucun résultat frais ou ancien n’était disponible pour une requête en cache uniquement. DomScan a lancé une actualisation en arrière-plan, renvoyé Retry-After et remboursé les crédits de la requête.

Cela peut-il trouver des vulnérabilités ?

Non. Le point de terminaison renvoie des indices sur les noms d’hôte et une résolution DNS facultative. Il ne recherche pas de vulnérabilités sur les hôtes renvoyés.

Outils et Ressources Connexes

Codes de Statut HTTP

Nous documentons les codes d'état HTTP que votre client doit gérer afin de distinguer les réponses réussies, les problèmes d'authentification, les crédits, les limites de débit, les données introuvables et les erreurs en amont.

OK 200

Requête réussie

Accepté 202

Absence de cache de sous-domaines en mode cache uniquement acceptée pour une actualisation en arrière-plan. Aucun crédit n’est facturé; réessayez après le délai Retry-After.

Requête incorrecte 400

Paramètres invalides

Non autorisé 401

Clé API ou session manquante ou invalide.

Paiement requis 402

Crédits insuffisants pour exécuter cette requête.

Trop de requêtes 429

Limite de débit dépassée

Service indisponible 503

Le service amont est indisponible ou limite temporairement les requêtes.

Délai d’attente de la passerelle dépassé 504

La requête amont a expiré.

Découvrez les sous-domaines