Перед интеграцией проверьте состояние сервиса в реальном времени и документированные ответы при сбоях.
Используется сотрудниками известных компаний
Сигналы доверия перед интеграцией
Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.
OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.
Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.
Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.
Что помогает запустить эта API
Используйте эту страницу как производственный бриф: конечные точки, примеры, форма ответа и элементы workflow для подключения DomScan к вашему продукту.
Встраивайте проверки доменов, DNS-интеллект, сигналы риска или обогащение в онбординг, поиск и внутренние инструменты.
Заменяйте повторяющиеся ручные проверки расписаниями, оповещениями и воспроизводимыми шагами расследования.
Используйте предсказуемые поля, документированные коды состояния и стоимость в кредитах вместо scraping страниц провайдеров.
Передавайте данные агентам, дашбордам, SOAR-плейбукам и CRM через OpenAPI, SDK, Postman или MCP.
Интеграционный workflow
Простой путь от первого запроса до повторяемого использования в продакшене.
Передавайте API-ключ в документированном заголовке и сохраняйте единый формат запросов между сервисами.
Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.
Используйте коды состояния, стоимость кредитов и поля ответа для retries, логов и alerts.
Набор разработчика
Переходите к машиночитаемой документации, коллекциям запросов, SDK или инструментам для агентов.
Генерируйте клиенты или изучайте форму каждого запроса и ответа.
Коллекция PostmanИмпортируйте готовые запросы для ручного тестирования и передачи команде.
SDK и CLIИспользуйте поддерживаемые пакеты и командную строку вместо написания boilerplate.
Интеграция MCPОткрывайте доменную разведку AI-агентам и внутренним ассистентам.
Карта параметров и ответа
Просмотрите входы, поля ответа и коды состояния перед подключением endpoint к клиенту.
Параметр
Пример ответа
Коды статуса HTTP
Конечные точки
/v1/vulnerabilities
Сигналы доверия перед интеграцией
Прозрачная документация, аутентифицированные запросы и видимые сведения о надежности помогают оценить DomScan перед запуском.
OpenAPI, Swagger, Postman, CLI, SDK и ссылки MCP доступны в один клик.
Аутентифицированные эндпоинты используют API-ключи с понятной стоимостью в кредитах до вызова.
Начните с 10 000 кредитов в месяц и обновляйтесь только при росте использования.
Начните с примеров curl и HTTP, затем перенесите параметры в код приложения.
Ключевые возможности
Просматривайте обнаруженный компонент, подтверждение версии, идентификаторы бюллетеней, затронутые диапазоны и важные ограничения.
Неизвестные, частичные и недоступные проверки остаются видимыми и не выдаются за результат без проблем.
Пример запроса
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/vulnerabilities?domain=example.com&mode=standard"
Пример ответа
{
"scan": {
"mode": "standard",
"status": "complete"
},
"summary": {
"posture": "review",
"risk_level": "high",
"finding_count": 2,
"version_affected_count": 1,
"misconfiguration_count": 1
},
"findings": [{
"classification": "version_affected",
"severity": "high",
"priority": "urgent",
"component": {
"name": "jQuery",
"detected_version": "3.4.1",
"purl": "pkg:npm/[email protected]"
},
"advisory": {
"id": "GHSA-gxr4-xjj5-5px2",
"cves": ["CVE-2020-11022"],
"fixed_versions": ["3.5.0"]
},
"exploitation": {
"cisa_kev": true,
"epss_probability": 0.99019
}
}],
"coverage": {
"package_advisories": "checked",
"known_exploitation": "checked",
"exploitation_probability": "checked",
"relay_used": false
}
}
Заголовок
Нет. В этой версии пассивно анализируются общедоступные ответы, выполняется точное сопоставление с бюллетенями и изолированный рендеринг. Эксплойт-нагрузки не отправляются.
Он означает, что DomScan не обнаружил проблему в рамках завершённых проверок. Это не доказывает безопасность приложения.
Связанные инструменты и ресурсы
Коды статуса HTTP
Мы документируем HTTP-коды состояния, которые должен обрабатывать ваш клиент, чтобы различать успешные ответы, проблемы аутентификации, кредиты, лимиты запросов, отсутствующие данные и ошибки вышестоящих сервисов.
Запрос выполнен успешно
Недопустимые параметры
API-ключ или сессия отсутствует либо недействительна.
Недостаточно кредитов для выполнения этого запроса.
Лимит скорости превышен
Вышестоящий сервис недоступен или временно ограничивает запросы.
Проверить сайт на уязвимости