Toutes les API gratuites
API gratuiteOutils de devSans cléOfficiel

Have I Been Pwned — Pwned Passwords

Vérifiez les mots de passe contre des milliards de violations avec k-anonymat ; sans clé

L'API range Pwned Passwords de Have I Been Pwned vous permet de vérifier si un mot de passe est apparu dans des violations connues sans jamais l'envoyer. Vous hachez le mot de passe en SHA-1 localement, n'envoyez que les 5 premiers caractères hexadécimaux, et l'API renvoie tous les suffixes de hachage correspondants ainsi que le nombre de fois que chacun a été vu. Ce modèle k-anonymat garde le mot de passe privé. Contrairement aux API de recherche de violations HIBP, cet endpoint est entièrement gratuit et sans clé.

Palier gratuit

Gratuit, sans clé, sans limite de taux (l'API de recherche de violations de compte est un produit payant distinct nécessitant une clé)

Limites de débit

Aucune limite de taux sur l'endpoint range Pwned Passwords selon HIBP

Authentification

Sans clé

URL de base

https://api.pwnedpasswords.com

Ce que vous pourriez construire avec

  • Bloquer les mots de passe compromis lors de l'inscription sans les divulguer
  • Auditer un référentiel d'utilisateurs contre les violations connues en toute sécurité
  • Ajouter un avertissement 'ce mot de passe a été vu N fois' à un formulaire
  • Intégrer une vérification d'hygiène des identifiants dans une skill d'onboarding

Endpoints clés

  • GET/range/{first5OfSHA1}Retourne les suffixes SHA-1 et les compteurs de violations pour le préfixe donné
Membres

Les membres accèdent à la recette exécutable

Inscrivez-vous gratuitement pour copier l'exemple de requête, voir une réponse type et lire les pièges à éviter.

Tags

securitypasswordsbreachesprivacydeveloper