Alla gratis API:er
Gratis APIUtvecklarverktygIngen nyckelOfficiell

Have I Been Pwned — Pwned Passwords

Kontrollera lösenord mot miljarder dataintrång med k-anonymitet; ingen nyckel behövs

Pwned Passwords range API från Have I Been Pwned låter dig kontrollera om ett lösenord har förekommit i kända dataintrång utan att någonsin skicka lösenordet. Du SHA-1-hashar lösenordet lokalt, skickar bara de första 5 hex-tecknen, och API:et returnerar alla matchande hash-suffix plus hur många gånger var och en setts. Den här k-anonymitetsmodellen håller lösenordet privat. Till skillnad från HIBP:s intrångssök-API:er är det här endpointet helt gratis och nyckelfritt.

Gratisnivå

Gratis, ingen nyckel, ingen hastighetsgräns (API:et för intrångssökning på konto är en separat betaltjänst som kräver nyckel)

Anropsgränser

Ingen hastighetsgräns på Pwned Passwords range-endpointet enligt HIBP

Autentisering

Ingen nyckel

Bas-URL

https://api.pwnedpasswords.com

Vad du kan bygga med det

  • Blockera komprometterade lösenord vid registrering utan att läcka dem
  • Granska ett användarlager mot kända dataintrång på ett säkert sätt
  • Lägg till en varning 'det här lösenordet har setts N gånger' i ett formulär
  • Bygg in en kontroll av lösenordshygien i en onboarding-skill

Centrala endpoints

  • GET/range/{first5OfSHA1}Returnerar SHA-1-suffix + intrångsantal för angivet prefix
Medlemmar

Medlemmar får det körbara receptet

Logga in gratis för att kopiera exempelanropet, se ett exempelsvar och läsa om fallgroparna.

Taggar

securitypasswordsbreachesprivacydeveloper