Parse & validate a domain's security.txt
API · /securitytxt-api
security.txt API
Λήψη και ανάλυση του RFC 9116 security.txt οποιουδήποτε τομέα — το αναγνώσιμο από μηχανή αρχείο στο /.well-known/security.txt που λέει στους ερευνητές ασφαλείας πώς να αναφέρουν ευπάθειες. Δώστε έναν τομέα και η υπηρεσία εντοπίζει το αρχείο (η κανονική διαδρομή .well-known με μια κληρονομική εναλλακτική ρίζας), αναλύει κάθε πεδίο — Contact, Expires, Encryption, Acknowledgments, Preferred-Languages, Canonical, Policy, Hiring και CSAF — και αναφέρει αν είναι έγκυρο (έχει τουλάχιστον ένα Contact και μία μη ληγμένη Expires), αν είναι υπογεγραμμένο με PGP, αν έχει λήξει (με τον αριθμό των ημερών που απομένουν) και μια λίστα ζητημάτων με συγκεκριμένες συμβουλές. Ένα συνοδευτικό τελικό σημείο επιστρέφει το ακατέργαστο αρχείο. Το αίτημα γίνεται από την πλευρά του διακομιστή· οι ιδιωτικοί και εσωτερικοί στόχοι απορρίπτονται (προστασία SSRF). Κατασκευασμένο για ελέγχους ασφαλείας, αξιολόγηση κινδύνου τρίτων και προμηθευτών, ανασκοπήσεις επιφάνειας επίθεσης και ελέγχους συμμόρφωσης πολιτικής αποκάλυψης ευπαθειών. Ένας αναλυτής και επικυρωτής security.txt — διακριτός από τον βαθμολογητή κεφαλίδων ασφαλείας HTTP (secheaders), τον έλεγχο πιστοποιητικού SSL/TLS (sslcheck) και την προσβασιμότητα κεντρικού υπολογιστή (hostcheck). Χωρίς upstream κλειδί, χωρίς cache.
Υγεία API
υγιής- Χρόνος λειτουργίας
- 100.00%
- Ανιχνευτές διακομιστή · 24 ώρες
- Μέση καθυστέρηση
- 172 ms
- Ανιχνευτές διακομιστή · 24 ώρες
- Συνδρομητές
- 3,518
- ενεργός
- Σύνολο κλήσεων
- 57
- τις τελευταίες 7 ημέρες
Τιμολόγηση
Επιλέξτε μια βαθμίδα — χρεώνεται μηνιαία, ακυρώστε ανά πάσα στιγμή.
Free
Δωρεάν
- 2,400 κλήσεις / μήνα
- 2 αιτήματα / δευτερόλεπτο
- Hard cap (429 πάνω από το όριο, χωρίς υπέρβαση)
- 2.400 κλήσεις/μήνα
- 2 αιτήσεις/δευτ.
- Ανάλυση + επικύρωση + ακατέργαστο
- Χωρίς πιστωτική κάρτα
Starter
€6.95 /μήνας
- 48,000 κλήσεις / μήνα
- 8 αιτήματα / δευτερόλεπτο
- Hard cap (429 πάνω από το όριο, χωρίς υπέρβαση)
- 48k κλήσεις/μήνα
- 8 αιτήσεις/δευτερόλεπτο
- Λήξη + υπογραφές PGP
- Υποστήριξη μέσω email
Pro
€21.80 /μήνας
- 244,000 κλήσεις / μήνα
- 20 αιτήματα / δευτερόλεπτο
- Hard cap (429 πάνω από το όριο, χωρίς υπέρβαση)
- 244k κλήσεις/μήνα
- 20 αιτήσεις/δευτερόλεπτο
- Αξιολόγηση προμηθευτή & έλεγχοι
- Υποστήριξη προτεραιότητας
Mega
€57.50 /μήνας
- 888,000 κλήσεις / μήνα
- 50 αιτήματα / δευτερόλεπτο
- Hard cap (429 πάνω από το όριο, χωρίς υπέρβαση)
- 888k κλήσεις/μήνα
- 50 req/sec
- Κλίμακα πλατφόρμας συμμόρφωσης
- Αφιερωμένο SLA
Κατασκευάστηκε από
Σχετικό API
Άλλο API με επικαλυπτόμενες ετικέτες.
API robots.txt
Λήψη και αξιολόγηση του robots.txt οποιουδήποτε ιστότοπου. Παρέχετε μια διεύθυνση URL και ένα user-agent και το τελικό σημείο ελέγχου σας λέει εάν αυτή η διεύθυνση URL είναι ανιχνεύσιμη — επιλέγοντας την πιο συγκεκριμένη ομάδα user-agent και εφαρμόζοντας τους κανόνες Allow/Disallow με τη μεγαλύτερη αντιστοίχιση του RFC 9309 (με μπαλαντέρ * και $, όπου το Allow κερδίζει σε ισοπαλίες), και επιστρέφοντας τον κανόνα που ταιριάζει, την καθυστέρηση ανίχνευσης της ομάδας και τους χάρτες ιστότοπου που δηλώνει ο ιστότοπος. Το τελικό σημείο ανάλυσης επιστρέφει ολόκληρο το αρχείο δομημένο σε ομάδες ανά user-agent (τις λίστες allow και disallow και την καθυστέρηση ανίχνευσης) συν τη λίστα των χαρτών ιστότοπου. Ένα λείπει robots.txt (404/403) σημαίνει ότι όλα επιτρέπονται, ακριβώς όπως απαιτεί η προδιαγραφή. Το αίτημα γίνεται από την πλευρά του διακομιστή και οι ιδιωτικοί ή εσωτερικοί στόχοι απορρίπτονται (προστασία SSRF). Κατασκευασμένο για ελέγχους SEO, συμμόρφωση ανιχνευτών και scraper, ανακάλυψη χαρτών ιστότοπου και προ-ελέγχους "επιτρέπεται να το λάβω;". Ένας αξιολογητής robots.txt — διακριτός από τον έλεγχο SEO στη σελίδα (seo), την εργαλειοθήκη XML (xml) και την αποκάλυψη/προεπισκόπηση συνδέσμων (url). Χωρίς upstream κλειδί, χωρίς cache.
api.oanor.com/robots-api
Shentu API
Ζωντανά on-chain δεδομένα για το Shentu (chain id shentu-2.2) — το Cosmos-SDK Layer-1 του οικοσυστήματος CertiK που εστιάζει στην ασφάλεια, του οποίου το εγγενές token είναι το CTK — που εξυπηρετούνται απευθείας από δημόσιους κόμβους LCD/REST με failover πολλαπλών κόμβων. Το endpoint κατάστασης επιστρέφει το τελευταίο ύψος μπλοκ και ώρα, το chain id, το staking bond denom και το τρέχον ποσοστό πληθωρισμού minting. Το endpoint validators παραθέτει το ενεργό σύνολο bonded validators ταξινομημένο κατά stake, με το moniker, τη διεύθυνση operator, το CTK (self-plus-delegated), το ποσοστό προμήθειας και τη σημαία jailed. Το endpoint supply επιστρέφει τη συνολική προσφορά CTK, το ποσό που έχει δεσμευτεί στο staking και τον προκύπτοντα λόγο bonded. Το endpoint governance επιστρέφει τις πιο πρόσφατες on-chain προτάσεις με το id, τον τίτλο, την κατάσταση και το παράθυρο ψηφοφορίας. Τα ποσά token μετατρέπονται από micro-CTK (6 δεκαδικά) σε ολόκληρο CTK, και κάθε αριθμός διαβάζεται ζωντανά από την αλυσίδα — τίποτα δεν είναι ομαδοποιημένο ή μοντελοποιημένο — πίσω από μια σύντομη cache server-side με keep-warm ώστε η ροή να παραμένει γρήγορη και φρέσκια. Ιδανικό για πίνακες staking, εργαλεία validator και delegator, εξερευνητές, ιχνηλάτες διακυβέρνησης και εφαρμογές χαρτοφυλακίου ή αναλυτικής σε όλο το οικοσύστημα Cosmos και υποδομής ασφάλειας. Ζωντανό keyless upstream. 5 endpoints.
api.oanor.com/shentu-api
API Solana Program
Επιθεωρήστε ζωντανά αναπτυγμένα προγράμματα Solana από το δημόσιο Solana RPC — χωρίς κλειδί — και απαντήστε στην ερώτηση που έχει τη μεγαλύτερη σημασία για την ασφάλεια: μπορεί αυτό το πρόγραμμα να αλλάξει ακόμα, και από ποιον; Για οποιαδήποτε διεύθυνση προγράμματος, επιλύει τον φορτωτή υπό τον οποίο εκτελείται, αν είναι εκτελέσιμο, τον λογαριασμό ProgramData στην αλυσίδα, την αρχή αναβάθμισης (ή ότι έχει γίνει αμετάβλητο / παγωμένο) και το slot στο οποίο αναπτύχθηκε τελευταία φορά. Ένα τελικό σημείο batch ελέγχει έως και δώδεκα προγράμματα ταυτόχρονα — ιδανικό για τον έλεγχο της αρχής αναβάθμισης κάθε προγράμματος από το οποίο εξαρτάται ένα πρωτόκολλο πριν το εμπιστευτείτε — και ένα τελικό σημείο loaders τεκμηριώνει τους φορτωτές προγραμμάτων της Solana. Διακρίνεται από τα API υπολοίπου, συναλλαγών και token: αυτό είναι το επίπεδο προγράμματος και αρχής αναβάθμισης στο οποίο βασίζονται οι ελεγκτές, τα πορτοφόλια και τα εργαλεία ασφαλείας για να κρίνουν αν ένα πρόγραμμα Solana είναι ασφαλές. Ζωντανά από την αλυσίδα· μόνο σύντομη προσωρινή αποθήκευση.
api.oanor.com/solanaprogram-api
Crypto Phishing Check API
Προσδιορίστε εάν ένας τομέας είναι γνωστός ιστότοπος crypto phishing ή απάτης πριν συνδεθεί ένα πορτοφόλι ή χρήστης σε αυτόν — χρησιμοποιώντας την κανονική λίστα αποκλεισμού eth-phishing-detect του MetaMask, την ίδια λίστα που προστατεύει εκατομμύρια χρήστες του MetaMask, χωρίς κλειδί και ζωντανά. Εκτελεί την πραγματική λογική ανίχνευσης: ακριβή αντιστοίχιση και αντιστοίχιση υποτομέα με τη λίστα αποκλεισμού και τη λίστα επιτρεπόμενων, συν μια ασαφή αντιστοίχιση Levenshtein έναντι στόχων υψηλής αξίας για την ανίχνευση typosquats όπως "myetherwaliet.com" ή "app-wallet-uniswap.org". Ελέγξτε έναν τομέα ή URL για μια ετυμηγορία (αποκλεισμένο, επιτρεπόμενο, ασαφές ή άγνωστο) με την αιτιολογία, αναζητήστε τη λίστα αποκλεισμού 190.000 εγγραφών ή διαβάστε τα στατιστικά της. Το επίπεδο ασφάλειας σύνδεσης dApp που χρειάζεται κάθε πορτοφόλι, επέκταση προγράμματος περιήγησης, bot Telegram και εργαλείο ασφαλείας για να προειδοποιεί τους χρήστες πριν υπογράψουν. Ζωντανό, ελαφρώς αποθηκευμένο στην κρυφή μνήμη.
api.oanor.com/phishingcheck-api
Συχνές ερωτήσεις
Γρήγορες απαντήσεις για τιμές, ποσοστώσεις και ενσωμάτωση.
Πώς αποκτώ ένα κλειδί API για το security.txt API;
Ποιο είναι το όριο ρυθμού του security.txt API;
Πόσο κοστίζει το security.txt API;
Μπορώ να ακυρώσω τη συνδρομή μου ανά πάσα στιγμή;
Είναι το security.txt API συμβατό με τον GDPR;
Επιλέξτε ένα τελικό σημείο από τη λίστα στα αριστερά για να δείτε τις λεπτομέρειες και δοκιμάστε το.
Αποσπάσματα κώδικα
Εγγραφείτε για να λάβετε ένα API key και, στη συνέχεια, καλέστε οποιαδήποτε διαδρομή κάτω από το slug σας.
curl https://api.oanor.com/securitytxt-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/securitytxt-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/securitytxt-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/securitytxt-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Αξιολογήσεις
Συνδεθείτε για να βαθμολογήσετε.
Δεν υπάρχουν ακόμη κριτικές.
Συζήτηση
Κάνε ερωτήσεις, μοιράσου συμβουλές, πάρε απαντήσεις από τον πάροχο και άλλους προγραμματιστές. Δημόσιο — όλοι μπορούν να διαβάσουν.
Συνδέσου για να γράψεις ή να απαντήσεις.
ΣύνδεσηΝέα συζήτηση
·
-
Απάντηση παρόχου
🔒 Η συζήτηση είναι κλειδωμένη — δεν επιτρέπονται νέες απαντήσεις.
-
·
- Δεν υπάρχουν συζητήσεις — ξεκίνα την πρώτη.
Υποστήριξη
Ιδιωτική υποστήριξη 1:1 με τον πάροχο — χρέωση, ενσωμάτωση, λογαριασμός. Μόνο εσύ και η ομάδα του παρόχου βλέπετε αυτά τα threads.
Συνδέσου για να ανοίξεις ticket υποστήριξης.
ΣύνδεσηΆνοιγμα νέου ticket
Περιέγραψε με τι χρειάζεσαι βοήθεια. Η ομάδα λαμβάνει email και απαντά στη σελίδα του ticket.
-
·
Επείγουσα - Δεν υπάρχουν tickets για αυτό το API.