API gratuiteOutils de devSans cléOfficiel
Have I Been Pwned — Pwned Passwords
Vérifiez les mots de passe contre des milliards de violations avec k-anonymat ; sans clé
L'API range Pwned Passwords de Have I Been Pwned vous permet de vérifier si un mot de passe est apparu dans des violations connues sans jamais l'envoyer. Vous hachez le mot de passe en SHA-1 localement, n'envoyez que les 5 premiers caractères hexadécimaux, et l'API renvoie tous les suffixes de hachage correspondants ainsi que le nombre de fois que chacun a été vu. Ce modèle k-anonymat garde le mot de passe privé. Contrairement aux API de recherche de violations HIBP, cet endpoint est entièrement gratuit et sans clé.
Palier gratuit
Gratuit, sans clé, sans limite de taux (l'API de recherche de violations de compte est un produit payant distinct nécessitant une clé)Limites de débit
Aucune limite de taux sur l'endpoint range Pwned Passwords selon HIBPAuthentification
Sans cléURL de base
https://api.pwnedpasswords.comCe que vous pourriez construire avec
- Bloquer les mots de passe compromis lors de l'inscription sans les divulguer
- Auditer un référentiel d'utilisateurs contre les violations connues en toute sécurité
- Ajouter un avertissement 'ce mot de passe a été vu N fois' à un formulaire
- Intégrer une vérification d'hygiène des identifiants dans une skill d'onboarding
Endpoints clés
- GET
/range/{first5OfSHA1}Retourne les suffixes SHA-1 et les compteurs de violations pour le préfixe donné
Membres
Les membres accèdent à la recette exécutable
Inscrivez-vous gratuitement pour copier l'exemple de requête, voir une réponse type et lire les pièges à éviter.
Tags
securitypasswordsbreachesprivacydeveloper