واجهة API مجانيةأدوات المطوّرينبلا مفتاحرسمي
Have I Been Pwned — Pwned Passwords
التحقق من كلمات المرور مقابل مليارات الاختراقات بنموذج k-anonymity؛ لا يتطلب مفتاحًا
واجهة Pwned Passwords Range API من Have I Been Pwned تتيح لك التحقق مما إذا كانت كلمة مرور قد ظهرت في اختراقات معروفة دون إرسالها أبدًا. تحسب تجزئة SHA-1 لكلمة المرور محليًا، وترسل أول 5 أحرف hex فقط، وتُعيد API جميع لواحق التجزئة المطابقة مع عدد مرات رؤية كل منها. يحافظ نموذج k-anonymity هذا على خصوصية كلمة المرور. على عكس واجهات بحث الاختراق في HIBP، هذه النقطة مجانية تمامًا ولا تتطلب مفتاحًا.
الطبقة المجانية
مجانية، لا مفتاح، لا حد للطلبات (واجهة بحث الاختراقات والحسابات منتج منفصل مدفوع يتطلب مفتاحًا)حدود المعدّل
لا يوجد حد للطلبات على نقطة نهاية Pwned Passwords Range وفقًا لـ HIBPالمصادقة
بلا مفتاحعنوان URL الأساسي
https://api.pwnedpasswords.comما يمكنك بناؤه بها
- حجب كلمات المرور المخترقة عند التسجيل دون تسريبها
- تدقيق مخزن مستخدمين مقابل الاختراقات المعروفة بأمان
- إضافة تحذير 'ظهرت كلمة المرور هذه N مرة' في نموذج
- بناء فحص نظافة بيانات الاعتماد داخل skill للتهيئة
نقاط النهاية الرئيسية
- GET
/range/{first5OfSHA1}يُعيد لواحق SHA-1 وعدد مرات الاختراق للبادئة المُعطاة
الأعضاء
يحصل الأعضاء على الوصفة القابلة للتشغيل
سجّل الدخول مجانًا لنسخ مثال الطلب، ومعاينة استجابة نموذجية، وقراءة التنبيهات.
الوسوم
securitypasswordsbreachesprivacydeveloper