Entegrasyondan önce canlı hizmet durumunu ve belgelenmiş hata yanıtlarını kontrol edin.
Harika şirketlerdeki insanlar tarafından kullanılıyor
Entegrasyondan önce güven sinyalleri
Şeffaf dokümanlar, kimliği doğrulanmış istekler ve görünür güvenilirlik ayrıntıları, yayına almadan önce DomScan’i değerlendirmeyi kolaylaştırır.
OpenAPI, Swagger, Postman, CLI, SDK ve MCP bağlantıları bir tık uzakta.
Kimliği doğrulanmış endpointler, çağrıdan önce net kredi maliyetleriyle API anahtarları kullanır.
Aylık 10.000 krediyle başlayın ve yalnızca kullanım arttığında yükseltin.
Bu API neyi yayına almanıza yardımcı olur
Bu sayfayı üretim özeti olarak kullanın: endpointler, örnekler, yanıt yapısı ve DomScan’i ürününüze bağlamak için gereken workflow parçaları.
Domain kontrollerini, DNS istihbaratını, risk sinyallerini veya zenginleştirmeyi onboarding, arama ve dahili araçlara gömün.
Tekrarlanan manuel sorguları planlı işler, uyarılar ve yeniden üretilebilir araştırma adımlarıyla değiştirin.
Sağlayıcı sayfalarını kazımak yerine öngörülebilir alanlar, belgelenmiş durum kodları ve kredi maliyetleri kullanın.
OpenAPI, SDK, Postman veya MCP üzerinden agent’ları, panoları, SOAR playbook’larını ve CRM’leri besleyin.
Entegrasyon workflow’u
İlk istekten tekrarlanabilir üretim kullanımına giden basit yol.
API anahtarınızı belgelenmiş header ile gönderin ve servisler arasında istekleri tutarlı tutun.
curl ve HTTP örneklerinden başlayın, sonra parametreleri uygulama kodunuza eşleyin.
Retry, log ve uyarılar için durum kodlarını, kredi maliyetlerini ve yanıt alanlarını kullanın.
Geliştirici kiti
Bu sayfadan makine tarafından okunabilir dokümanlara, istek koleksiyonlarına, SDK’lere veya agent araçlarına geçin.
Client üretin veya her istek ve yanıt şeklini inceleyin.
Postman koleksiyonuManuel test ve ekip devri için hazır istekleri içe aktarın.
SDK’ler ve CLIBoilerplate yazmak yerine bakımı yapılan paketleri ve komut satırı workflow’larını kullanın.
MCP entegrasyonuDomain intelligence’ı AI agent’larına ve dahili asistan workflow’larına açın.
Parametre ve yanıt haritası
Endpoint’i client’ınıza bağlamadan önce girdileri, çıktı alanlarını ve durum kodlarını tarayın.
Parametre
Örnek Yanıt
HTTP Durum Kodları
Uç Noktalar
/v1/subdomains
/v1/subdomains/bulk
Entegrasyondan önce güven sinyalleri
Şeffaf dokümanlar, kimliği doğrulanmış istekler ve görünür güvenilirlik ayrıntıları, yayına almadan önce DomScan’i değerlendirmeyi kolaylaştırır.
OpenAPI, Swagger, Postman, CLI, SDK ve MCP bağlantıları bir tık uzakta.
Kimliği doğrulanmış endpointler, çağrıdan önce net kredi maliyetleriyle API anahtarları kullanır.
Aylık 10.000 krediyle başlayın ve yalnızca kullanım arttığında yükseltin.
curl ve HTTP örneklerinden başlayın, sonra parametreleri uygulama kodunuza eşleyin.
Temel Özellikler
Yalnızca önbelleğe alınmış verileri sunmak için prefer_cache=1 kullanın. Eksik sonuç 202 döndürür, yenilemeyi kuyruğa alır ve istek kredilerini iade eder.
DomScan etiketleri kaba kuvvetle denemez, bağlantı noktalarını taramaz ve hedef siteyi dolaşmaz.
Unutulmuş veya gölge BT olabilecek ana bilgisayar adlarına ilişkin genel kanıtları inceleyin.
Döndürülen ana bilgisayar adı kanıtlarını yetkili bir güvenlik incelemesinin girdilerinden biri olarak kullanın.
CT destekli girdiler bulunan en erken sertifika not-before değerini bildirir. Pasif yedek girdiler null döndürebilir.
Yalnızca önbellek isteklerindeki eksik sonuçlar Retry-After ile 202 döndürür. Eski önbellek olmadan tüm kaynaklar başarısız olursa 503 döner. Her iki yanıt da kredileri iade eder.
JSON içindeki source, first_seen, verification, wildcard, cache ve coverage alanlarını inceleyin.
Örnek İstek
curl -H "X-API-Key: $DOMSCAN_API_KEY" "https://domscan.net/v1/subdomains?domain=example.com&sources=ct&verify=yes&include_wildcards=yes"
Örnek Yanıt
{
"domain": "example.com",
"subdomains": [
{
"name": "api.example.com",
"source": "crtsh",
"first_seen": "2026-01-18T09:24:00Z",
"verified": true,
"dns_records": {
"A": ["192.0.2.10"],
"CNAME": null
}
}
],
"wildcards": [
{
"pattern": "*.example.com",
"source": "crtsh",
"first_seen": "2025-11-04T14:10:00Z"
}
],
"summary": {
"total_found": 1,
"returned": 1,
"verified_count": 1,
"unverified_count": 0,
"sources_used": ["crtsh"],
"apex_included": false,
"wildcard_suppressed_count": 1,
"wildcard_returned_count": 1
},
"intelligence_summary": {
"data_sources": ["crtsh"],
"source_count": 1,
"cache_status": "live",
"returned_count": 1,
"total_found": 1,
"truncated": false,
"limit": 500,
"verification_requested": true,
"include_wildcards": true,
"verified_count": 1,
"verified_ratio": 1,
"live_dns_record_count": 1,
"apex_included": false,
"wildcard_suppressed_count": 1,
"wildcard_returned_count": 1,
"first_seen_oldest": "2026-01-18T09:24:00Z",
"first_seen_newest": "2026-01-18T09:24:00Z",
"warning_count": 0
},
"meta": {
"query_time_ms": 842,
"cached": false
}
}
Sıkça Sorulan Sorular
Endpoint genel veri kümelerini okur ve istendiğinde yalnızca önceden bulduğu adlar için DNS sorguları gönderir. Etiketleri kaba kuvvetle denemez, bağlantı noktalarını taramaz ve hedef siteleri dolaşmaz. Sonuçları yetkiniz ve yerel yasalar kapsamında kullanmak sizin sorumluluğunuzdadır.
Hayır. Her pasif kaynakta boşluklar vardır. Dahili adlar, kaynak veri kümelerinde bulunmayan ana bilgisayarlar ve genel sertifikalarda veya arşivlerde hiç görünmemiş adlar eksik olabilir. Yanıtı eksiksiz bir envanter değil, kanıt olarak değerlendirin.
202, yalnızca önbellek isteği için hazır yeni veya eski sonuç olmadığı anlamına gelir. DomScan arka plan yenilemesini kuyruğa aldı, Retry-After döndürdü ve istek kredilerini iade etti.
Hayır. Endpoint ana bilgisayar adı kanıtı ve isteğe bağlı DNS çözümlemesi döndürür. Döndürülen ana bilgisayarları güvenlik açıklarına karşı test etmez.
İlgili Araçlar ve Kaynaklar
HTTP Durum Kodları
Başarılı yanıtları, kimlik doğrulama sorunlarını, kredileri, hız sınırlarını, eksik verileri ve yukarı akış hatalarını ayırt edebilmeniz için istemcinizin işlemesi gereken HTTP durum kodlarını belgeliyoruz.
İstek başarılı
Yalnızca önbellek kullanılan alt alan adı isteğinde önbellek ıskası arka plan yenilemesi için kabul edildi. Kredi alınmaz; Retry-After gecikmesinden sonra tekrar deneyin.
Geçersiz parametreler
API anahtarı veya oturum eksik ya da geçersiz.
Bu isteği çalıştırmak için yeterli krediniz yok.
Hız sınırı aşıldı
Yukarı akış hizmeti kullanılamıyor veya geçici olarak hız sınırı uyguluyor.
Yukarı akış sorgusu zaman aşımına uğradı.
Alt Alan Adlarını Keşfet