Gratis APIUtviklerverktøyIngen nøkkelOffisiell
Have I Been Pwned — Pwned Passwords
Sjekk passord mot milliarder av datainnbrudd med k-anonymitet; ingen nøkkel nødvendig
Pwned Passwords range API fra Have I Been Pwned lar deg sjekke om et passord har dukket opp i kjente datainnbrudd uten å sende selve passordet. Du SHA-1-hasher passordet lokalt, sender bare de første 5 hex-tegnene, og API-et returnerer alle matchende hash-suffikser pluss hvor mange ganger hvert ble sett. Denne k-anonymitetsmodellen holder passordet privat. I motsetning til HIPBs datainnbrudd-søk-API-er er dette endepunktet helt gratis og nøkkelfritt.
Gratisnivå
Gratis, ingen nøkkel, ingen rate limit (datainnbrudd-konto-søk-API er et separat betalt produkt som krever en nøkkel)Hastighetsgrenser
Ingen rate limit på Pwned Passwords range-endepunktet ifølge HIBPAutentisering
Ingen nøkkelBase-URL
https://api.pwnedpasswords.comHva du kan bygge med det
- Blokker kompromitterte passord ved registrering uten å lekke dem
- Revider en brukerlagring mot kjente datainnbrudd på en sikker måte
- Legg til en 'dette passordet er sett N ganger'-advarsel i et skjema
- Bygg inn en sikkerhetskontroll for legitimasjonshygiene i en onboarding-skill
Sentrale endepunkter
- GET
/range/{first5OfSHA1}Returnerer SHA-1-suffikser + antall datainnbrudd for det gitte prefikset
Medlemmer
Medlemmer får den kjørbare oppskriften
Logg inn gratis for å kopiere eksempelforespørselen, se et eksempelsvar og lese fallgruvene.
Tagger
securitypasswordsbreachesprivacydeveloper