Säkerhet och tillit 1 Slutpunkter 2 Nyckelfunktioner

API för Sårbarhetsskanner för webbplatser

Korrelera verifierade offentliga teknikversioner med auktoritativa paketråd, känd exploatering och exploateringssannolikhet. DomScan håller berörda versioner, felaktiga säkerhetskonfigurationer och okänd täckning åtskilda så att team kan åtgärda de starkaste beläggen först.

Category Säkerhet och tillit
Slutpunkter 1
Nyckelfunktioner 2
Vanliga frågor 2

Används av människor på fantastiska företag

VercelLLM PulseOLXCasa ModernaPipeCal.comBeehiivSnykTogglRemoteSprigDeel

Förtroendesignaler före integration

Transparent dokumentation, autentiserade anrop och synliga tillförlitlighetsdetaljer gör DomScan lättare att utvärdera före lansering.

I drift Tjänstestatus

Kontrollera tjänstens aktuella status och dokumenterade felsvar innan du integrerar.

OpenAPI API-material

OpenAPI, Swagger, Postman, CLI, SDK och MCP-länkar finns ett klick bort.

API-nycklar Skyddad åtkomst

Autentiserade endpoints använder API-nycklar med tydliga kreditkostnader före anrop.

10,000 Gratis kvot

Börja med 10 000 krediter per månad och uppgradera först när användningen växer.

Vad detta API hjälper dig att leverera

Använd sidan som en produktionsbrief: endpoints, exempel, responsform och workflow-delar som krävs för att koppla DomScan till din produkt.

Produktworkflows

Bädda in domänkontroller, DNS-intelligence, risksignaler eller berikning i onboarding, sök och interna verktyg.

Analystautomatisering

Ersätt upprepade manuella lookups med schemalagda jobb, alerts och reproducerbara utredningssteg.

Ren JSON-data

Använd förutsägbara fält, dokumenterade statuskoder och kreditkostnader istället för att skrapa leverantörssidor.

AI- och ops-verktyg

Mata agenter, dashboards, SOAR-playbooks och CRM:er via OpenAPI, SDK, Postman eller MCP.

Integrationsworkflow

En enkel väg från första request till repeterbar produktion.

1
Autentisera en gång

Skicka din API-nyckel med dokumenterad header och håll requests konsekventa mellan tjänster.

2
Fråga med exempel

Börja med curl- och HTTP-exempel och mappa sedan parametrarna till din applikationskod.

3
Drifta och övervaka

Använd statuskoder, kreditkostnader och responsfält för retries, loggar och alerts.

Utvecklarkit

Gå från sidan till maskinläsbara docs, request-samlingar, SDK:er eller agentverktyg.

Parameter- och responskarta

Granska inputs, outputfält och statuskoder innan endpointen kopplas in i din klient.

Requestparametrar

Parameter

urldomainmode
Responsfält

Exempelsvar

scanscan.modescan.statussummarysummary.posturesummary.risk_levelsummary.finding_countsummary.version_affected_countsummary.misconfiguration_countfindingscoveragecoverage.package_advisories
Statustäckning

HTTP-statuskoder

200400401402429503

Slutpunkter

GET /v1/vulnerabilities
Krediter: 8-12Autentisering: Autentisering krävs
urldomainmode

Förtroendesignaler före integration

Transparent dokumentation, autentiserade anrop och synliga tillförlitlighetsdetaljer gör DomScan lättare att utvärdera före lansering.

Tjänstestatus API-material

OpenAPI, Swagger, Postman, CLI, SDK och MCP-länkar finns ett klick bort.

API-nycklar Skyddad åtkomst

Autentiserade endpoints använder API-nycklar med tydliga kreditkostnader före anrop.

Gratis kvot Registrera dig Gratis

Börja med 10 000 krediter per månad och uppgradera först när användningen växer.

Aktiv Exempelbegäran

Börja med curl- och HTTP-exempel och mappa sedan parametrarna till din applikationskod.

Nyckelfunktioner

Evidensbaserade fynd

Se den observerade komponenten, versionsbelägg, identifierare för säkerhetsmeddelanden, berörda intervall och viktiga begränsningar.

Ärlig täckning

Okända, partiella och otillgängliga kontroller förblir synliga i stället för att presenteras som ett resultat utan fynd.

Exempelbegäran

GET /v1/vulnerabilities bash
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/vulnerabilities?domain=example.com&mode=standard"

Exempelsvar

200 OK json
{
  "scan": {
    "mode": "standard",
    "status": "complete"
  },
  "summary": {
    "posture": "review",
    "risk_level": "high",
    "finding_count": 2,
    "version_affected_count": 1,
    "misconfiguration_count": 1
  },
  "findings": [{
    "classification": "version_affected",
    "severity": "high",
    "priority": "urgent",
    "component": {
      "name": "jQuery",
      "detected_version": "3.4.1",
      "purl": "pkg:npm/[email protected]"
    },
    "advisory": {
      "id": "GHSA-gxr4-xjj5-5px2",
      "cves": ["CVE-2020-11022"],
      "fixed_versions": ["3.5.0"]
    },
    "exploitation": {
      "cisa_kev": true,
      "epss_probability": 0.99019
    }
  }],
  "coverage": {
    "package_advisories": "checked",
    "known_exploitation": "checked",
    "exploitation_probability": "checked",
    "relay_used": false
  }
}

Vanliga frågor

Exploaterar skanningen webbplatsen?

Nej. Den här versionen utför passiv granskning av offentliga svar, exakt korrelation med säkerhetsmeddelanden och isolerad rendering. Den skickar inga exploateringspayloads.

Vad innebär ett resultat utan fynd?

Det innebär att DomScan inte upptäckte något problem i de kontroller som slutfördes. Det bevisar inte att applikationen är säker.

Relaterade verktyg och resurser

HTTP-statuskoder

Vi dokumenterar de HTTP-statuskoder som din klient bör hantera så att du kan skilja mellan lyckade svar, autentiseringsproblem, krediter, hastighetsgränser, saknade data och upstream-fel.

OK 200

Begäran lyckades

Felaktig begäran 400

Ogiltiga parametrar

Obehörig 401

API-nyckel eller session saknas eller är ogiltig.

Betalning krävs 402

Det finns inte tillräckligt med krediter för att köra denna begäran.

För många begäranden 429

Hastighetsgränsen överskriden

Tjänsten är inte tillgänglig 503

Uppströmstjänsten är inte tillgänglig eller begränsar tillfälligt förfrågningar.

Skanna en webbplats efter sårbarheter