Alle gratis API-er
Gratis APIUtviklerverktøyIngen nøkkelOffisiell

Have I Been Pwned — Pwned Passwords

Sjekk passord mot milliarder av datainnbrudd med k-anonymitet; ingen nøkkel nødvendig

Pwned Passwords range API fra Have I Been Pwned lar deg sjekke om et passord har dukket opp i kjente datainnbrudd uten å sende selve passordet. Du SHA-1-hasher passordet lokalt, sender bare de første 5 hex-tegnene, og API-et returnerer alle matchende hash-suffikser pluss hvor mange ganger hvert ble sett. Denne k-anonymitetsmodellen holder passordet privat. I motsetning til HIPBs datainnbrudd-søk-API-er er dette endepunktet helt gratis og nøkkelfritt.

Gratisnivå

Gratis, ingen nøkkel, ingen rate limit (datainnbrudd-konto-søk-API er et separat betalt produkt som krever en nøkkel)

Hastighetsgrenser

Ingen rate limit på Pwned Passwords range-endepunktet ifølge HIBP

Autentisering

Ingen nøkkel

Base-URL

https://api.pwnedpasswords.com

Hva du kan bygge med det

  • Blokker kompromitterte passord ved registrering uten å lekke dem
  • Revider en brukerlagring mot kjente datainnbrudd på en sikker måte
  • Legg til en 'dette passordet er sett N ganger'-advarsel i et skjema
  • Bygg inn en sikkerhetskontroll for legitimasjonshygiene i en onboarding-skill

Sentrale endepunkter

  • GET/range/{first5OfSHA1}Returnerer SHA-1-suffikser + antall datainnbrudd for det gitte prefikset
Medlemmer

Medlemmer får den kjørbare oppskriften

Logg inn gratis for å kopiere eksempelforespørselen, se et eksempelsvar og lese fallgruvene.

Tagger

securitypasswordsbreachesprivacydeveloper