Parse & validate a domain's security.txt
API · /securitytxt-api
security.txt API
Haal het RFC 9116 security.txt-bestand van elk domein op en parse het — het machineleesbare bestand op /.well-known/security.txt dat beveiligingsonderzoekers vertelt hoe ze kwetsbaarheden kunnen melden. Geef een domein door en de service lokaliseert het bestand (het canonieke .well-known-pad met een legacy root fallback), parseert elk veld — Contact, Expires, Encryption, Acknowledgments, Preferred-Languages, Canonical, Policy, Hiring en CSAF — en rapporteert of het geldig is (minstens één Contact en een enkele, niet-verlopen Expires), of het PGP-ondertekend is, of het is verlopen (met het aantal resterende dagen) en een lijst met problemen met concreet advies. Een bijbehorend eindpunt retourneert het ruwe bestand. Het verzoek wordt server-side gedaan; privé- en interne doelen worden geweigerd (SSRF-beveiligd). Gebouwd voor beveiligingsaudits, leveranciers- en externe risicobeoordeling, aanvalsoppervlaktebeoordelingen en controles op naleving van het beleid voor het melden van kwetsbaarheden. Een security.txt-parser en -validator — verschillend van de HTTP-beveiligingsheader-grader (secheaders), de SSL/TLS-certificaatcontrole (sslcheck) en hostbereikbaarheid (hostcheck). Geen upstream-sleutel, geen cache.
API-gezondheid
gezond- Uptime
- 100.00%
- Serversondes · 24 uur
- Gem. latentie
- 172 ms
- Serversondes · 24 uur
- Abonnees
- 3,518
- actief
- Totaal aantal oproepen
- 57
- laatste 7 dagen
Prijzen
Kies een niveau: maandelijks gefactureerd en op elk gewenst moment opzegbaar.
Free
Vrij
- 2,400 oproepen / maand
- 2 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 2.400 gesprekken/maand
- 2 verzoeken/sec
- Parseren + valideren + onbewerkt
- Geen creditcard
Starter
€6.95 /maand
- 48,000 oproepen / maand
- 8 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 48k aanroepen/maand
- 8 verzoeken/sec
- Vervaldatum + PGP-ondertekende controles
- E-mailondersteuning
Pro
€21.80 /maand
- 244,000 oproepen / maand
- 20 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 244k aanroepen/maand
- 20 verzoeken/sec
- Leveranciersbeoordeling & audits
- Prioritaire ondersteuning
Mega
€57.50 /maand
- 888,000 oproepen / maand
- 50 verzoeken / tweede
- Hard cap (429 boven quotum, geen overschrijding)
- 888k aanroepen/maand
- 50 verzoeken/sec
- Schaal van compliance-platform
- Toegewijde SLA
Gebouwd door
Gerelateerd APIs
Andere APIs met overlappende tags.
robots.txt API
Haal de robots.txt van elke website op en evalueer deze. Geef een URL en een user-agent door en het check-eindpunt vertelt je of die URL crawlbaar is — waarbij de meest specifieke user-agentgroep wordt geselecteerd en de RFC 9309 langste-match Allow/Disallow-regels worden toegepast (met * en $ jokertekens, waarbij Allow wint bij gelijke stand), en de overeenkomende regel, de crawl-delay van de groep en de sitemaps die de site declareert worden geretourneerd. Het parse-eindpunt retourneert het hele bestand gestructureerd in per-user-agentgroepen (hun allow- en disallow-lijsten en crawl-delay) plus de lijst met sitemaps. Een ontbrekende robots.txt (404/403) betekent dat alles is toegestaan, precies zoals de specificatie vereist. Het verzoek wordt server-side gedaan en privé- of interne doelen worden geweigerd (SSRF-beveiligd). Gebouwd voor SEO-audits, crawler- en scraper-compliance, sitemap-ontdekking en pre-flight "mag ik dit ophalen?"-controles. Een robots.txt-evaluator — te onderscheiden van de on-page SEO-audit (seo), de XML-toolkit (xml) en link-unfurling/preview (url). Geen upstream-sleutel, geen cache.
api.oanor.com/robots-api
Shentu API
Live on-chain data voor Shentu (chain id shentu-2.2) — de op beveiliging gerichte Cosmos-SDK Layer-1 van het CertiK ecosysteem, waarvan de native token CTK is — rechtstreeks bediend vanaf openbare LCD/REST-nodes met multi-node failover. Het status-eindpunt retourneert de laatste blockhoogte en -tijd, chain id, de staking bond denom en de huidige minting inflatie. Het validators-eindpunt geeft de actieve gebonden validator set gerangschikt op inzet, elk met zijn moniker, operatoradres, zelf-plus-gedelegeerde CTK, commissietarief en jailed-vlag. Het supply-eindpunt retourneert de totale CTK-voorraad, het bedrag dat is gebonden in staking en de resulterende bonded ratio. Het governance-eindpunt retourneert de meest recente on-chain voorstellen met hun id, titel, status en stemvenster. Tokenbedragen worden omgezet van basis micro-CTK (6 decimalen) naar hele CTK, en elk cijfer wordt live van de chain gelezen — niets gebundeld of gemodelleerd — achter een korte server-side cache met keep-warm zodat de feed snel en vers blijft. Ideaal voor staking-dashboards, validator- en delegator-tooling, explorers, governance-trackers en portfolio- of analytics-apps in het Cosmos- en beveiligingsinfrastructuur-ecosysteem. Live keyless upstream. 5 endpoints.
api.oanor.com/shentu-api
Solana Program API
Inspecteer live geïmplementeerde Solana-programma's vanaf de openbare Solana RPC — geen key — en beantwoord de vraag die het meest belangrijk is voor veiligheid: kan dit programma nog worden gewijzigd, en door wie? Voor elk programma-adres lost het de loader op waaronder het draait, of het uitvoerbaar is, het on-chain ProgramData-account, de upgrade-autoriteit (of dat het onveranderlijk / bevroren is gemaakt), en de slot waarop het voor het laatst is geïmplementeerd. Een batch-endpoint auditeert maximaal twaalf programma's tegelijk — perfect voor het controleren van de upgrade-autoriteit van elk programma waar een protocol van afhankelijk is voordat u het vertrouwt — en een loaders-endpoint documenteert de program loaders van Solana. Anders dan balance-, token- en transactie-API's: dit is de programma- en upgrade-autoriteitslaag waar auditors, wallets en beveiligingstools op vertrouwen om te beoordelen of een Solana-programma veilig is. Live vanaf de chain; alleen korte cache.
api.oanor.com/solanaprogram-api
Crypto Phishing Check API
Bepaal of een domein een bekend crypto-phishing- of scam-site is voordat een wallet of gebruiker er verbinding mee maakt — met behulp van MetaMask's canonieke eth-phishing-detect blokkeerlijst, dezelfde lijst die miljoenen MetaMask-gebruikers beschermt, sleutelloos en live. Het voert de echte detectielogica uit: een exacte en subdomein-match tegen de blokkeerlijst en toegestane lijst, plus een Levenshtein fuzzy match tegen hoogwaardige lookalike-doelen om typosquats zoals "myetherwaliet.com" of "app-wallet-uniswap.org" te vangen. Controleer een domein of URL voor een verdict (geblokkeerd, toegestaan, fuzzy of onbekend) met de reden, doorzoek de blokkeerlijst van 190.000 items, of lees de statistieken. De dApp-verbindingsveiligheidslaag die elke wallet, browserextensie, Telegram-bot en beveiligingstool nodig heeft om gebruikers te waarschuwen voordat ze ondertekenen. Live, licht gecached.
api.oanor.com/phishingcheck-api
Veelgestelde vragen
Snelle antwoorden over prijzen, quota's en integratie.
Hoe krijg ik een API-sleutel voor security.txt API?
Wat is de rate-limit voor security.txt API?
Wat kost security.txt API?
Kan ik mijn abonnement op elk moment opzeggen?
Voldoet security.txt API aan de AVG?
Kies een eindpunt uit de lijst aan de linkerkant om de details ervan te bekijken en het te proberen.
Codefragmenten
Meld u aan om een API-sleutel te krijgen en roep vervolgens een pad onder uw naaktslak aan.
curl https://api.oanor.com/securitytxt-api/SOME_PATH \
-H "x-oanor-key: oanor_test_..."
const res = await fetch("https://api.oanor.com/securitytxt-api/SOME_PATH", {
headers: { "x-oanor-key": "oanor_test_..." }
});
const data = await res.json();
$ch = curl_init("https://api.oanor.com/securitytxt-api/SOME_PATH");
curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
curl_setopt($ch, CURLOPT_HTTPHEADER, ["x-oanor-key: oanor_test_..."]);
$response = curl_exec($ch);
import requests
r = requests.get(
"https://api.oanor.com/securitytxt-api/SOME_PATH",
headers={"x-oanor-key": "oanor_test_..."},
)
print(r.json())
Beoordelingen
Log in om te beoordelen.
Nog geen beoordelingen.
Discussie
Stel vragen, deel tips, krijg antwoorden van de aanbieder en andere ontwikkelaars. Openbaar — iedereen kan meelezen.
Meld je aan om te schrijven of te antwoorden.
InloggenNieuwe discussie
·
-
Antwoord van aanbieder
🔒 Deze discussie is vergrendeld — geen nieuwe antwoorden.
-
·
- Nog geen discussies — start de eerste.
Support
Privé 1:1-support met de aanbieder — facturatie, integratie, account. Alleen jij en het aanbiedersteam zien deze threads.
Meld je aan om een supportticket te openen.
InloggenNieuw ticket openen
Beschrijf waar je hulp bij nodig hebt. Het team krijgt een mail en antwoordt op de ticketpagina.
-
·
Urgent - Nog geen tickets voor deze API.