开发者更新

API 更新日志

跟踪重大变更、新功能和弃用通知。我们会在进行重大变更前通知开发者。

产品更新 2026年9月1日 修复

抓取和 WHOIS 可用性更加可靠

  • 抓取请求现在可以更可靠地区分无法访问的目标站点与 DomScan 平台故障,从而减少不必要的 503 响应。
  • 在其他检查请求突发时,WHOIS 和 RDAP 查询现在不易遇到临时可用性错误。
  • 改进了并发活动期间 TLS 深度扫描的启动可靠性;暂时性启动失败会获得退款。
产品更新 2026年8月31日 改进

Threads 用户名检查更加精准

  • Threads 用户名检查现在会在公开个人资料证据无法确定时进行精确验证,减少未知结果,同时不会将被屏蔽或已更改的响应视为可用。
产品更新 2026年8月31日 功能

共享账单的账户管理员

  • 账户所有者现在可以在成员页面将现有成员提升为管理员,或将其恢复为访客访问权限。
  • 管理员无需成为账户所有者,即可查看账单、管理付款方式和自动充值,并为共享账户购买积分。
产品更新 2026年8月31日 修复

正确识别 GitHub 保留用户名

  • GitHub 用户名检查现在会区分未使用但不可用的名称与可申请的名称,因此不再将保留路由报告为可用。
产品更新 2026年8月31日 修复

已删除的 Reddit 用户名可正确解析

  • 现在会将已删除 Reddit 账户的用户名识别为不可用,因为 Reddit 不会重新分配这些用户名。
产品更新 2026年8月30日 改进

注册商价格覆盖现已依据最新证据

  • 注册商覆盖页面和站点地图链接现已反映标准来源中当前成功的证据,以及已配置的精确域名集成。
  • 过时、处于隔离状态、已禁用以及仅包含元数据的提供商覆盖不会发布。
  • 已发布的提供商页面会明确说明可用标准价格和精确域名的覆盖范围。
产品更新 2026年8月30日 修复

更稳健的社交平台用户名检查

  • Facebook、Threads 和 YouTube 用户名检查现在会在返回未知结果前,重试无法确定的公开个人资料证据。
  • Threads 的速率限制和登录墙仍明确返回未知结果,绝不会显示为可用用户名。
产品更新 2026年8月30日 修复

MAC、网站扫描和托管域名查询的韧性得到提升

  • MAC 厂商查询现在可以从缓存冷启动状态中恢复,并继续返回经过验证的制造商数据。
  • 网站漏洞扫描现在可以在请求时间窗口内从临时的页面获取传输故障中恢复。
  • 对于托管在私有平台后缀下的域名,WHOIS 查询现在会在注册局数据不适用时返回有限的基于 DNS 的证据,而不是 RDAP 协议错误。
产品更新 2026年8月29日 修复

IP 查询现在可以可靠地返回地理位置和网络数据

  • 修复了可能导致所有地理位置和网络字段均返回 null 的问题。IP 查询现在会返回可用的位置、坐标、ASN 和组织数据,并提供清晰的数据新鲜度和来源归属元数据。
  • 如果 IP 情报暂时不可用,API 现在会返回可重试的服务不可用响应,并自动退还请求积分,而不是返回一个成功但所有字段均为 null 的结果。
产品更新 2026年8月28日 功能

智能体就绪度评分和扩展的智能体检查

  • 智能体就绪度现在从可发现性、内容、访问策略和能力方面提供透明的 0-100 评分,并分别提供置信度和检查级证据。
  • 审计扩展到 35 多项有界检查,包括网站地图、Markdown 交付、爬虫策略、API 目录、OAuth 元数据、Agent Skills、WebMCP、远程 MCP 和页面结构。
  • 未知证据不计入评分并降低置信度。新兴功能按成熟度标注,审计不会执行发现的工具,也不是 SEO 排名。
  • 公开 HTML 页面现支持带有 Vary: Accept 和规范链接的显式 `Accept: text/markdown` 请求,并新增 Markdown 网站地图和经过清理的公开智能体指南,便于发现。
产品更新 2026年8月27日 功能

DomScan API 扩展至 Postman API 网络,并为 Zyla 做好准备

  • DomScan 的 Postman 工作区现已公开,其中包含与当前 OpenAPI 合约保持一致的完整集合。
  • 已将生成的 Zyla 目录提交给 Zyla 审核,目录包含 106 个符合 Marketplace 条件的操作、完整描述、示例以及提供商网关身份验证。
  • 已提交的 Zyla 接入范围不包含与账户绑定的工作流。在获得 Marketplace 批准后,Zyla 才会开放使用。
  • 首页页脚现已链接到 RapidAPI、Apify 和 Postman 上经过验证的公开 DomScan 列表。
产品更新 2026年8月27日 修复

互联网身份解析现已能妥善处理缓慢的页面查找

  • 网站抓取现在会保持在一个有界的查找时间窗口内,该窗口短于身份解析请求的截止时间。
  • 无法解析的单次查找会返回 HTTP 200、fetch_state: "unknown" 和空证据;批量查找则会为受影响的项目返回未知数据。相关积分会退还。
产品更新 2026年8月27日 功能

面向 Apify 的专用 DomScan 域名情报 Actors

  • 新增面向 Apify 的专用 Actor 目录,涵盖 WHOIS/RDAP、DNS、域名健康度、SSL、技术识别、信誉、子域名、估值和可用性检查。
  • 新增按目标组织的结构化数据集和可用于自动化的输出,并明确标示成功和错误状态。
  • 新增按 Actor 计费的成功结果定价,失败结果不计入成功结果计费,Apify 平台使用费另行收取。
产品更新 2026年8月27日 修复

电子邮件偏好设置现在会区分未选择和主动退订

  • 当身份验证流程未显示可选的电子邮件引导选项时,系统不再将未作选择记录为明确拒收入门邮件或生命周期邮件。
  • 我们还仅修复能够确认未显示该选项的受影响账户,同时保留其之后在控制面板中进行的偏好设置更改和退订操作。
产品更新 2026年8月27日 改进

RapidAPI 目录已更新

  • RapidAPI 订阅者可以使用其 Marketplace 密钥调用受支持的无状态端点,无需单独的 DomScan 账户。
  • 目录现已包含 106 个符合条件的操作,并为 domscan.p.rapidapi.com 提供完整的描述、请求示例和响应示例。
  • 已移除旧版端点和依赖账户的工作流,使列表与其可执行功能保持一致。
  • 经过验证的 RapidAPI 订阅者身份和套餐现已显示在管理员流量报告中,且不会存储 Marketplace API 密钥。
产品更新 2026年8月25日 功能

控制面板新增完整的 API Playground

  • 在一个交互式控制面板工作区中浏览和搜索所有公开 API 端点。
  • 根据实时 API 契约构建请求、编辑 JSON 负载,并使用已登录会话运行请求。
  • 查看格式化响应、状态、耗时和额度详情,并使用可直接复制的 cURL、JavaScript 和 Python 示例。
  • 可直接从已登录的侧边栏打开 API Playground,并在桌面和移动布局中高亮显示当前页面。
  • 在专用的全页面 API Playground 中工作,享受更强的对比度、更清晰的焦点状态,以及更充足的请求、响应和生成代码空间。
  • 成功响应现在会正确替换空状态,并在桌面和移动设备上使用更清晰、带语法高亮的 JSON。
产品更新 2026年8月25日 改进

API 文档侧边栏导航更清晰

  • 借助固定的搜索栏,以及浏览过程中始终可用的操作,更快找到端点。
  • 浏览可折叠的分类,查看项目数量,层级更清晰,当前页面高亮更醒目。
  • 使用键盘快捷键聚焦搜索框;响应式布局让导航在较小屏幕上仍保持清晰易读。
v2.15.0 2026年8月25日 功能

API v2.15.0:更清晰的响应和类型化 SDK

  • API 响应现在会包含附加标头,用于提供请求 ID、请求、已扣费、已退款和剩余的积分、速率限制详情、响应时间、API 版本以及数据新鲜度。现有响应正文保持不变。
  • 错误现在会返回一致且可操作的结构,其中包含错误类型、代码、HTTP 状态、重试指导、请求 ID 以及相关文档链接。
  • 交互式快速入门现在会记住您偏好的语言,并允许您使用 API 密钥运行真实的可用性请求,然后显示响应时间、已扣除的积分和请求 ID。
  • TypeScript 和 Python SDK 升级至 v0.3.0,提供生成的请求和响应类型、完整响应元数据、结构化错误类,以及遵循 Retry-After 并要求写入重试使用幂等键的安全重试。
产品更新 2026年8月25日 改进

产品分析隐私与Cookie政策更新

  • Cookie政策现在记录了PostHog分析类Cookie,包括其存储的内容和保留时长。
  • 新增的会话回放章节说明,只有在您接受分析类Cookie后才会开始录制,您输入的所有内容都会被遮盖,页面地址和标题中的域名和电子邮件地址也会被移除。
  • PostHog现已被列为子处理方,并说明了其用途、接收的数据以及欧盟存储区域。
产品更新 2026年8月25日 改进

更可靠的社交平台用户名检查

  • 现在,更多受支持的社交、创作者和开发者平台会使用精确的用户名存在或缺失证据。
  • 模糊、被阻止、受到速率限制、格式错误或身份不匹配的响应仍会标记为未知,而不会显示为可用。
  • 改进了个人资料和频道重定向处理,只有返回的身份与请求的用户名匹配时,才会将名称标记为已被占用。
产品更新 2026年8月23日 改进

更安全、更一致的页面检查

  • 抓取、技术检测、分类、重定向和公共页面检查现在共用同一套受限获取策略。
  • 当主要获取能力暂时不可用时,检查会使用受限的备用路径,同时遵循相同的安全和结果分类规则。
  • 浏览器渲染和非渲染检查现在对被阻止、受到速率限制或无法访问的目标使用相同的分类保护措施。
产品更新 2026年8月23日 改进

优化网页获取重试机制

  • 现有的弹性重试机制在获得许可的公开页面返回可重试的阻断或错误后,会改用不同的请求配置。
  • 对于受到速率限制的响应,仍会跳过重试。
产品更新 2026年8月22日 功能

产品发现与导航焕新

  • 围绕六个产品套件和以解决方案为导向的发现体验重新组织目录,让访客可以从目标出发,找到相关产品和 API。
  • 恢复交互式首页,加入信任标识和统一行动号召,帮助用户探索产品并开始使用。
  • 统一文档导航,修正安全适配各语言的链接,并在桌面端保持产品分区导航可见。
  • 优化了产品套件和解决方案页面,明确操作层级,丰富产品卡片和工作流卡片,并采用响应式布局,确保内容在桌面端到移动端都清晰易读。
  • 围绕当前官方价格、真实计费单位和特定工作负载的权衡重建提供商比较,取代通用占位内容。
  • 在首页新增了支持键盘操作的 API 查找器,访客可以按名称、目标、输入或端点路径搜索产品,并直接打开正确的 API。
  • 在全站新增命令面板,支持通过键盘快速搜索产品、API 端点、文档、套件和免费工具。
v2.14.0 2026年7月16日 功能

以证据为先的漏洞情报

  • 新增 GET /v1/vulnerabilities,支持 OSV 软件包和版本的精确关联,以及确定性的 Web 安全配置发现。
  • 新增 CISA KEV 和 FIRST EPSS 优先级排序、明确的未知和部分覆盖状态,以及不发送漏洞利用载荷的安全被动扫描。
  • 发布本地化扫描器工具、专用 API 指南、开发者文档、MCP 和 SDK 支持,以及标准扫描或深度扫描定价。
v2.13.0 2026年7月11日 功能

六个全新的批量数据 API

  • 新增子域名发现、Certificate Transparency、电子邮件身份验证、托管检测、RDAP 和 DNS 解析器比较的批量端点。
  • 每个端点最多接受 10 个项目,保留输入顺序,逐项返回错误,并按正常的单项目费率计费。
  • 更新端点积分费率,包括 WHOIS 每次请求或提交的批量域名消耗 3 个积分。当前费率见 /v1/pricing。
v2.12.0 2026年6月26日 破坏性

批量端点积分对齐

  • 批量端点现在在所有套餐中按与单个请求相同的每项积分计费。
  • 已更新账单、价格元数据、API 文档、仪表板价格、OpenAPI、Swagger 和 Postman 制品,统一使用批量端点的标准按项费率。
  • 批量端点仍可用于将任务合并为更少的请求,并保持相同的每项积分成本。
v2.11.0 2026年4月14日 功能

API 指南和定价刷新

  • 添加了专用的 API 定价页面,其中包含更清晰的 endpoint pricing、billing 链接和计划指南
  • 本地化 API 指南页面现在共享一个统一的 layout ,其中包含设置步骤、示例和后续操作
  • 扩大了 API 参考覆盖范围,因此更多公共 endpoints 拥有专用指南页面,而不是仅索引列表
  • 改进了跨指南示例的 MCP 设置登录页面和开发人员操作
  • 指南和文档页面现在更积极地绕过过时页面 cache ,因此更新速度更快
v2.10.1 2026年4月9日 修复

可用性信心和 ccTLD 后备方案

  • 可用性响应现在包含 `confidence` 字段,以区分权威注册表答案和启发式 fallbacks
  • 添加了对 `.es` 和限制直接可用性检查的类似注册表的 DNS 和 WHOIS fallback 处理
  • 修复了当 RDAP 在请求中失败时 `skipCache` 模式丢弃结果的问题
  • 改进了对拒绝访问 RDAP 响应和瞬态注册表抑制 caches 的处理
v2.10.0 2026年4月2日 改进

WHOIS 回退扩展

  • TLD 验证现在使用所有路由的实时 IANA 引导数据
  • 为没有 RDAP 引导程序覆盖范围的 TLD 以及无法访问 RDAP 服务器的注册管理机构添加了 WHOIS fallback
  • 对于不受支持的 TLD,批量状态检查现在可以回退到 WHOIS,而不是提前失败
  • WHOIS 可用性解析现在可以识别更多的多语言注册表响应
  • 对于私有和保留 IP 范围,`/v1/ip` 现在返回 HTTP 400,而不是 500
v2.9.0 2026年3月29日 改进

数据质量和性能升级

  • 改进了 Spamhaus、技术检测、SSL 和跨多种智能的声誉结果质量 endpoints
  • 扩展了 KV caching 并统一了解析器和超时处理,以实现低延迟查找
  • 改进了批量状态错误报告并将 OpenAPI 身份验证示例与生产行为保持一致
  • 跨 API 登陆页面刷新公共文档和本地化元数据
v2.8.0 2026年3月3日 功能

网站分类API大修

  • 网站分类现在使用具有多信号评分的 IAB-inspired 分类法
  • 回复包括排名较高的类别、子类别和 confidence 分数
  • 添加了批量分类支持和 caching 以进行较大的分析作业
  • 文档和 OpenAPI 示例现在反映了更丰富的分类响应和 confidence 阈值
v2.7.0 2026年2月15日 修复

历史数据可靠性

  • 扩大被动 snapshot 记录以加强 `/v1/whois/history` 和相关历史视图
  • 修复了某些路线上因后台持久计时而导致的历史写入丢失的问题
  • 历史表现在可以随着时间的推移捕获更一致的域更改数据
  • 添加了 D1 重试处理和针对暂时性故障的批量 endpoint 修复
v2.6.0 2026年2月7日 功能

第四阶段:新功能和数据丰富

  • 新 `/v1/parking` endpoint - 通过 DNS、重定向和 HTML 分析检测停放域名和 aftermarket 列表
  • 新 `/v1/whois/history` endpoint - 使用 D1 支持的 snapshot 存储跟踪 WHOIS 随着时间的变化
  • 威胁情报现在聚合 URLhaus + Spamhaus DBL + 启发式模式
  • 域名估值基于具有可比类别的真实市场销售数据
  • 托管检测从 AWS、GCP 和 Cloudflare 获取动态 IP 范围(KV 中的 cached 24h)
  • SPF 验证现在计算递归 DNS 查找(RFC 7208 10 次查找限制)
  • 添加到 `/v1/tech` 的 Open Graph、Twitter Card 和元标记提取
  • DKIM 检查从 10 个选择器扩展到大约 50 个选择器,涵盖所有主要 ESPs
  • 当 Cloudflare 不可用时,DNS 查询现在回退到 Google DoH
  • 错误 cache 使用特定于类型的 TTL 来实现更智能的重试行为
  • 预算状态会持久保存,即使应用重启也不会丢失。
  • 新增 IPv6、security.txt、BIMI、MTA-STS、HTTPS/SVCB、域名年龄和 transfer_locked 字段,帮助更完整地评估网络配置、邮件安全和域名状态。
v2.5.0 2026年1月6日 功能

多货币支持

  • 为域名估值添加了 GBP 和 JPY 货币支持
  • 在 `/v1/value` 端点上添加了新的 `currency` 参数(默认:USD)
  • 估值响应现在包括 `currency` 字段
v2.4.2 2025年12月19日 改进

移动体验改进

  • 修复了移动导航 UI 问题
  • 在移动设备上为 API 文档添加了浮动导航菜单
  • 改进了终端组件的响应行为
v2.4.1 2025年12月12日 安全

安全加强

  • 增强了所有端点的输入验证
  • 为身份验证端点添加了速率限制保护
  • 改进了对用户生成内容的 XSS 保护
  • 现在在所有响应上强制执行安全标头
v2.3.0 2025年11月18日 功能

反向查找 API

  • 新的 `/v1/reverse/mx` 端点 - 按邮件服务器查找域名
  • 新的 `/v1/reverse/ip` 端点 - 查找托管在 IP 上的域名
  • 两个端点都通过 `offset` 和 `limit` 参数支持分页
  • 结果包括置信度分数和最后一次发现时间戳
v2.2.1 2025年11月8日 修复

RDAP 可靠性改进

  • 修复了某些 ccTLD 注册表的间歇性超时
  • 改进了对速率限制 RDAP 服务器的重试逻辑
  • 更好地处理格式不正确的 RDAP 响应
  • 缓存现在遵循注册表特定的 TTL 提示
v2.2.0 2025年10月28日 功能

电子邮件身份验证 API

  • 用于电子邮件安全审计的新 `/v1/email-auth` 端点
  • 验证 SPF、DKIM 和 DMARC 配置
  • 为配置错误的记录返回可操作的建议
  • 包括基于身份验证设置的可传递性分数
v2.1.0 2025年10月15日 破坏性

响应格式标准化

  • 破坏性: 错误响应现在使用一致的 `error.code` 和 `error.message` 格式
  • 破坏性: 从所有响应中移除了弃用的 `err` 字段
  • 破坏性: HTTP 429 响应现在以秒为单位包含 `retry_after`(之前是毫秒)
  • 添加了带有可操作指导的 `error.suggestion` 字段
  • 所有时间戳现在都采用 ISO 8601 格式
迁移示例
// Before (v2.0.x)
{ "err": "rate limited", "retry": 5000 }

// After (v2.1.0+)
{
  "error": {
    "code": "RATE_LIMITED",
    "message": "Too many requests",
    "suggestion": "Reduce request frequency or upgrade plan",
    "retry_after": 5
  }
}
v2.0.3 2025年10月2日 修复

批量端点稳定性

  • 修复了批量状态检查中的竞态条件,导致重复结果
  • 改进了大型批量请求的内存效率
  • 为同一批次中的相同域名添加了请求重复数据删除
v2.0.2 2025年9月22日 改进

性能优化

  • 通过边缘缓存改进,将平均响应时间缩短了 35%
  • 通过连接池优化了 DNS 解析
  • Bootstrap 数据现在在后台刷新,不阻止请求
v2.0.1 2025年9月10日 修复

IDN 域名处理

  • 修复了国际化域名的 punycode 转换
  • 改进了混合脚本域名标签的验证
  • 添加了对具有非 ASCII 字符的新 gTLD 的支持
v2.0.0 2025年9月1日 破坏性

API v2 推出

  • 破坏性: 所有端点从 `/api/` 前缀移动到 `/v1/` 前缀
  • 破坏性: 身份验证现在需要在 `X-API-Key` 标头中使用 API 密钥(之前是查询参数)
  • 破坏性: 速率限制现在基于密钥而不是基于 IP 的每密钥,用于身份验证请求
  • 新的域名可用性引擎,查找速度快 40%
  • 添加了对 400+ 个新 TLD 的支持
  • 推出了基于信用的定价模式
  • 为 API 密钥管理新建仪表板
迁移示例
// Before (v1.x)
GET /api/check?domain=example.com&key=xxx

// After (v2.0+)
GET /v1/status?name=example&tlds=com
Headers: X-API-Key: xxx
v1.5.0 2025年8月18日 功能

技术栈检测

  • 用于网站技术检测的新 `/v1/tech` 端点
  • 识别 CDN 提供商、CMS 平台、框架和分析工具
  • 基于 HTTP 标头、HTML 模式和 JavaScript 指纹的检测
v1.4.0 2025年8月5日 功能

域名健康检查器

  • 用于全面域名健康检查的新 `/v1/health` 端点
  • 验证 DNS 配置、SSL 证书和安全标头
  • 为轻量级检查添加了 `/v1/health/quick`(仅限 DNS)
  • 域名资料响应中现在包括健康评分
v1.3.2 2025年7月28日 修复

证书透明性改进

  • 修复了具有 1000+ 个证书的域名的分页
  • 添加了通配符证书检测
  • 改进了对非标准发行者的证书解析
v1.3.1 2025年7月20日 弃用

弃用通知

  • 已弃用:`/api/*` 端点将在 v2.0 中移除(2025年9月)
  • 已弃用: 查询参数身份验证(`?key=xxx`)将在 v2.0 中移除
  • 在响应标头中为受影响的端点添加了弃用警告
  • 迁移指南可在 /docs#migration-v2 获取
v1.3.0 2025年7月12日 功能

域名抢注检测

  • 用于品牌保护的新 `/v1/typos` 端点
  • 检测基于键盘的打字错误、同形字攻击和 TLD 变体
  • 基于注册状态和内容相似性的威胁评分
  • 新注册的域名抢注域名的 Webhook 通知

获取重大变更通知

订阅以在重大变更发布前接收邮件提醒。