Controleer vóór de integratie de live servicestatus en de gedocumenteerde foutreacties.
Gebruikt door mensen bij geweldige bedrijven
Vertrouwenssignalen voordat je integreert
Transparante documentatie, geauthenticeerde requests en zichtbare betrouwbaarheidsdetails maken DomScan makkelijker te beoordelen voor livegang.
OpenAPI, Swagger, Postman, CLI, SDK en MCP-links zijn één klik verwijderd.
Geauthenticeerde endpoints gebruiken API-sleutels met duidelijke creditkosten voordat je ze aanroept.
Begin met 10.000 maandelijkse credits en upgrade pas wanneer het gebruik groeit.
Wat deze API je helpt bouwen
Gebruik deze pagina als productiebriefing: endpoints, voorbeelden, responsstructuur en workflow-onderdelen om DomScan in je product te koppelen.
Integreer domeinchecks, DNS-intelligence, risicosignalen of verrijking in onboarding, zoeken en interne tools.
Vervang herhaalde handmatige lookups door geplande taken, alerts en reproduceerbare onderzoeksstappen.
Gebruik voorspelbare velden, gedocumenteerde statuscodes en kredietkosten in plaats van providerpagina’s te scrapen.
Voed agents, dashboards, SOAR-playbooks en CRMs via OpenAPI, SDK, Postman of MCP.
Integratieworkflow
Een eenvoudig pad van de eerste request naar herhaalbaar productiegebruik.
Stuur je API-sleutel met de gedocumenteerde header en houd requests consistent tussen services.
Start met de curl- en HTTP-voorbeelden en map daarna de parameters naar je applicatiecode.
Gebruik statuscodes, kredietkosten en responsvelden om retries, logs en alerts te bouwen.
Developerkit
Ga vanaf deze pagina naar machineleesbare docs, requestcollecties, SDKs of agenttools.
Genereer clients of inspecteer elke request- en responsvorm.
Postman-collectieImporteer kant-en-klare requests voor handmatig testen en overdracht aan het team.
SDKs en CLIGebruik onderhouden pakketten en commandline-workflows in plaats van boilerplate te schrijven.
MCP-integratieStel domeinintelligence beschikbaar aan AI-agents en interne assistentworkflows.
Parameter- en responskaart
Bekijk inputs, outputvelden en statuscodes voordat je het endpoint in je client aansluit.
Parameter
Voorbeeldantwoord
HTTP-statuscodes
Endpoints
/v1/subdomains
/v1/subdomains/bulk
Vertrouwenssignalen voordat je integreert
Transparante documentatie, geauthenticeerde requests en zichtbare betrouwbaarheidsdetails maken DomScan makkelijker te beoordelen voor livegang.
OpenAPI, Swagger, Postman, CLI, SDK en MCP-links zijn één klik verwijderd.
Geauthenticeerde endpoints gebruiken API-sleutels met duidelijke creditkosten voordat je ze aanroept.
Begin met 10.000 maandelijkse credits en upgrade pas wanneer het gebruik groeit.
Start met de curl- en HTTP-voorbeelden en map daarna de parameters naar je applicatiecode.
Belangrijkste functies
Gebruik prefer_cache=1 om uitsluitend cachegegevens te leveren. Een misser geeft 202 terug, zet een vernieuwing in de wachtrij en betaalt de credits van de aanvraag terug.
DomScan raadt geen labels met brute force, scant geen poorten en crawlt de doelsite niet.
Bekijk openbare aanwijzingen voor mogelijk vergeten hostnamen of hostnamen van schaduw-IT.
Gebruik de teruggegeven hostnaamaanwijzingen als één signaal in een geautoriseerde beveiligingsbeoordeling.
Vermeldingen op basis van CT melden de vroegste gevonden not-before-waarde van het certificaat. Passieve uitwijkbronnen kunnen null teruggeven.
Cache-only missers geven 202 met Retry-After terug. Als alle bronnen uitvallen en er geen oude cache is, volgt 503. Bij beide antwoorden worden de credits terugbetaald.
Bekijk source, first_seen, verificatie, wildcards, cache en dekking in de JSON.
Voorbeeldverzoek
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"
Voorbeeldantwoord
{
"domain": "example.com",
"subdomains": [
{
"name": "api.example.com",
"source": "crtsh",
"first_seen": "2026-01-18T09:24:00Z",
"verified": true,
"dns_records": {
"A": ["192.0.2.10"],
"CNAME": null
}
}
],
"wildcards": [
{
"pattern": "*.example.com",
"source": "crtsh",
"first_seen": "2025-11-04T14:10:00Z"
}
],
"summary": {
"total_found": 1,
"returned": 1,
"verified_count": 1,
"unverified_count": 0,
"sources_used": ["crtsh"],
"apex_included": false,
"wildcard_suppressed_count": 1,
"wildcard_returned_count": 1
},
"intelligence_summary": {
"data_sources": ["crtsh"],
"source_count": 1,
"cache_status": "live",
"returned_count": 1,
"total_found": 1,
"truncated": false,
"limit": 500,
"verification_requested": true,
"include_wildcards": true,
"verified_count": 1,
"verified_ratio": 1,
"live_dns_record_count": 1,
"apex_included": false,
"wildcard_suppressed_count": 1,
"wildcard_returned_count": 1,
"first_seen_oldest": "2026-01-18T09:24:00Z",
"first_seen_newest": "2026-01-18T09:24:00Z",
"warning_count": 0
},
"meta": {
"query_time_ms": 842,
"cached": false
}
}
Veelgestelde vragen
Het eindpunt leest openbare gegevenssets en stuurt op verzoek alleen DNS-query’s voor namen die al zijn gevonden. Het raadt geen labels met brute force, scant geen poorten en crawlt geen doelsites. U bent verantwoordelijk voor het gebruik van de resultaten binnen uw autorisatie en de plaatselijke wetgeving.
Nee. Elke passieve bron heeft hiaten. Interne namen, hosts die in de brongegevenssets ontbreken en namen die nooit in openbare certificaten of webarchieven voorkwamen, kunnen ontbreken. Beschouw het antwoord als aanwijzingen en niet als een volledige inventaris.
Een 202 betekent dat er voor een cache-only aanvraag geen vers of oud resultaat beschikbaar was. DomScan heeft een achtergrondvernieuwing in de wachtrij gezet, Retry-After teruggegeven en de credits van de aanvraag terugbetaald.
Nee. Het eindpunt geeft hostnaamaanwijzingen en optionele DNS-resolutie terug. Het controleert de teruggegeven hosts niet op kwetsbaarheden.
Gerelateerde hulpprogramma's en bronnen
HTTP-statuscodes
We documenteren de HTTP-statuscodes die je client moet afhandelen, zodat je succesvolle responses, authenticatieproblemen, credits, ratelimieten, ontbrekende gegevens en upstreamfouten kunt onderscheiden.
Aanvraag geslaagd
Cache-only subdomeinmisser geaccepteerd voor vernieuwing op de achtergrond. Er worden geen credits gerekend; probeer opnieuw na de Retry-After-vertraging.
Ongeldige parameters
API-sleutel of sessie ontbreekt of is ongeldig.
Niet genoeg credits om deze aanvraag uit te voeren.
Snelheidslimiet overschreden
De upstreamservice is niet beschikbaar of beperkt tijdelijk aanvragen.
De upstream-aanvraag heeft de tijdslimiet overschreden.
Ontdek subdomein