Przed integracją sprawdź bieżący stan usługi i udokumentowane odpowiedzi na błędy.
Używany przez ludzi w niesamowitych firmach
Sygnały zaufania przed integracją
Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.
Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.
Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.
Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.
Co ta API pomaga wdrożyć
Użyj tej strony jako briefu produkcyjnego: endpointy, przykłady, kształt odpowiedzi i elementy workflow potrzebne do podłączenia DomScan do produktu.
Osadzaj sprawdzanie domen, DNS intelligence, sygnały ryzyka lub enrichment w onboardingu, wyszukiwarce i narzędziach wewnętrznych.
Zastąp powtarzalne ręczne lookupy zadaniami cyklicznymi, alertami i odtwarzalnymi krokami dochodzenia.
Używaj przewidywalnych pól, udokumentowanych kodów statusu i kosztów kredytów zamiast scrapować strony dostawców.
Zasilaj agentów, dashboardy, playbooki SOAR i CRMy przez OpenAPI, SDK, Postman lub MCP.
Workflow integracji
Prosta ścieżka od pierwszego requestu do powtarzalnego użycia produkcyjnego.
Wyślij klucz API w udokumentowanym nagłówku i utrzymuj spójne requesty między usługami.
Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.
Używaj kodów statusu, kosztów kredytów i pól odpowiedzi do retries, logów i alertów.
Zestaw developerski
Przejdź z tej strony do dokumentacji machine-readable, kolekcji requestów, SDK lub narzędzi agentowych.
Generuj klientów lub sprawdzaj każdy kształt requestu i odpowiedzi.
Kolekcja PostmanImportuj gotowe requesty do testów manualnych i przekazania zespołowi.
SDK i CLIUżywaj utrzymywanych pakietów i workflow command-line zamiast pisać boilerplate.
Integracja MCPUdostępniaj domain intelligence agentom AI i wewnętrznym asystentom.
Mapa parametrów i odpowiedzi
Przejrzyj inputy, pola outputu i kody statusu przed podłączeniem endpointu do klienta.
Parametr
Example Odpowiedź
Kody statusu HTTP
Punkty końcowe
/v1/subdomains
/v1/subdomains/bulk
Sygnały zaufania przed integracją
Przejrzysta dokumentacja, uwierzytelnione żądania i widoczne informacje o niezawodności ułatwiają ocenę DomScan przed wdrożeniem.
Linki OpenAPI, Swagger, Postman, CLI, SDK i MCP są dostępne jednym kliknięciem.
Uwierzytelnione endpointy używają kluczy API z jasnymi kosztami kredytów przed wywołaniem.
Zacznij od 10 000 kredytów miesięcznie i przejdź wyżej dopiero, gdy użycie wzrośnie.
Zacznij od przykładów curl i HTTP, potem zmapuj parametry w kodzie aplikacji.
Kluczowe funkcje
Użyj prefer_cache=1, aby zwracać tylko dane z pamięci podręcznej. Chybienie zwraca 202, kolejkuje odświeżenie i zwraca kredyty za żądanie.
DomScan nie odgaduje etykiet metodą brute force, nie skanuje portów i nie przeszukuje witryny docelowej.
Przeglądaj publiczne dowody możliwych zapomnianych nazw hostów lub zasobów shadow IT.
Używaj zwróconych dowodów nazw hostów jako jednego z elementów autoryzowanego przeglądu bezpieczeństwa.
Wpisy oparte na CT podają najwcześniejszą znalezioną wartość certificate not-before. Wpisy z pasywnych źródeł rezerwowych mogą zwracać null.
Chybienia w trybie tylko pamięci podręcznej zwracają 202 z Retry-After. Awaria wszystkich źródeł bez starej pamięci podręcznej zwraca 503. Obie odpowiedzi zwracają kredyty.
Sprawdzaj pola source, first_seen, verification, wildcard, cache i coverage w JSON.
Przykład Request
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"
Example Odpowiedź
{
"domain": "example.com",
"subdomains": [
{
"name": "api.example.com",
"source": "crtsh",
"first_seen": "2026-01-18T09:24:00Z",
"verified": true,
"dns_records": {
"A": ["192.0.2.10"],
"CNAME": null
}
}
],
"wildcards": [
{
"pattern": "*.example.com",
"source": "crtsh",
"first_seen": "2025-11-04T14:10:00Z"
}
],
"summary": {
"total_found": 1,
"returned": 1,
"verified_count": 1,
"unverified_count": 0,
"sources_used": ["crtsh"],
"apex_included": false,
"wildcard_suppressed_count": 1,
"wildcard_returned_count": 1
},
"intelligence_summary": {
"data_sources": ["crtsh"],
"source_count": 1,
"cache_status": "live",
"returned_count": 1,
"total_found": 1,
"truncated": false,
"limit": 500,
"verification_requested": true,
"include_wildcards": true,
"verified_count": 1,
"verified_ratio": 1,
"live_dns_record_count": 1,
"apex_included": false,
"wildcard_suppressed_count": 1,
"wildcard_returned_count": 1,
"first_seen_oldest": "2026-01-18T09:24:00Z",
"first_seen_newest": "2026-01-18T09:24:00Z",
"warning_count": 0
},
"meta": {
"query_time_ms": 842,
"cached": false
}
}
Często zadawane pytania
Endpoint odczytuje publiczne zbiory danych i na żądanie wysyła zapytania DNS tylko dla nazw, które już znalazł. Nie odgaduje etykiet metodą brute force, nie skanuje portów ani nie przeszukuje witryn docelowych. Użytkownik odpowiada za korzystanie z wyników w granicach swoich uprawnień i lokalnego prawa.
Nie. Każde pasywne źródło ma luki. Może brakować nazw wewnętrznych, hostów nieobecnych w zbiorach źródłowych oraz nazw, które nigdy nie pojawiły się w publicznych certyfikatach lub archiwach. Traktuj odpowiedź jako dowód, a nie pełny spis.
Odpowiedź 202 oznacza, że dla żądania tylko pamięci podręcznej nie był gotowy świeży ani stary wynik. DomScan zakolejkował odświeżenie w tle, zwrócił Retry-After i zwrócił kredyty za żądanie.
Nie. Endpoint zwraca dowody nazw hostów i opcjonalne rozpoznawanie DNS. Nie testuje zwróconych hostów pod kątem luk w zabezpieczeniach.
Narzędzia pokrewne i zasoby
Kody statusu HTTP
Dokumentujemy kody statusu HTTP, które powinien obsługiwać klient, aby można było odróżnić udane odpowiedzi, problemy z uwierzytelnianiem, kredyty, limity żądań, brakujące dane i błędy usług nadrzędnych.
Żądanie zakończone pomyślnie
Chybienie cache-only dla subdomen przyjęto do odświeżenia w tle. Nie pobieramy kredytów; ponów próbę po czasie Retry-After.
Nieprawidłowe parametry
Brakuje klucza API lub sesji albo są one nieprawidłowe.
Za mało kredytów, aby wykonać to żądanie.
Przekroczono limit żądań
Usługa nadrzędna jest niedostępna lub tymczasowo ogranicza żądania.
Zapytanie do usługi nadrzędnej przekroczyło limit czasu.
Odkryj subdomeny