Tutte le API gratuite
API gratuitaStrumenti per sviluppatoriNessuna chiaveUfficiale

Have I Been Pwned — Pwned Passwords

Verifica le password su miliardi di breach con k-anonimato; nessuna chiave necessaria

La range API di Pwned Passwords di Have I Been Pwned consente di verificare se una password è comparsa in breach noti senza mai inviarla in chiaro. Si calcola l'hash SHA-1 della password localmente, si inviano solo i primi 5 caratteri hex e l'API restituisce tutti i suffissi di hash corrispondenti con il numero di volte che ciascuno è stato rilevato. Questo modello k-anonimato mantiene la password privata. A differenza delle API di ricerca breach di HIBP, questo endpoint è completamente gratuito e senza chiave.

Piano gratuito

Gratuita, nessuna chiave, nessun rate limit (l'API di ricerca breach-account è un prodotto separato a pagamento che richiede una chiave)

Limiti di frequenza

Nessun rate limit sull'endpoint range di Pwned Passwords secondo HIBP

Autenticazione

Nessuna chiave

URL base

https://api.pwnedpasswords.com

Cosa puoi costruirci

  • Bloccare password compromesse alla registrazione senza rivelarle
  • Verificare in sicurezza uno store utenti rispetto ai breach noti
  • Aggiungere un avviso 'questa password è stata vista N volte' a un form
  • Integrare un controllo sull'igiene delle credenziali in una skill di onboarding

Endpoint principali

  • GET/range/{first5OfSHA1}Restituisce suffissi SHA-1 e conteggi breach per il prefisso fornito
Membri

I membri ottengono la ricetta eseguibile

Accedi gratuitamente per copiare la richiesta di esempio, vedere una risposta di esempio e leggere le insidie.

Tag

securitypasswordsbreachesprivacydeveloper