Gratis APIUtvecklarverktygIngen nyckelOfficiell
Have I Been Pwned — Pwned Passwords
Kontrollera lösenord mot miljarder dataintrång med k-anonymitet; ingen nyckel behövs
Pwned Passwords range API från Have I Been Pwned låter dig kontrollera om ett lösenord har förekommit i kända dataintrång utan att någonsin skicka lösenordet. Du SHA-1-hashar lösenordet lokalt, skickar bara de första 5 hex-tecknen, och API:et returnerar alla matchande hash-suffix plus hur många gånger var och en setts. Den här k-anonymitetsmodellen håller lösenordet privat. Till skillnad från HIBP:s intrångssök-API:er är det här endpointet helt gratis och nyckelfritt.
Gratisnivå
Gratis, ingen nyckel, ingen hastighetsgräns (API:et för intrångssökning på konto är en separat betaltjänst som kräver nyckel)Anropsgränser
Ingen hastighetsgräns på Pwned Passwords range-endpointet enligt HIBPAutentisering
Ingen nyckelBas-URL
https://api.pwnedpasswords.comVad du kan bygga med det
- Blockera komprometterade lösenord vid registrering utan att läcka dem
- Granska ett användarlager mot kända dataintrång på ett säkert sätt
- Lägg till en varning 'det här lösenordet har setts N gånger' i ett formulär
- Bygg in en kontroll av lösenordshygien i en onboarding-skill
Centrala endpoints
- GET
/range/{first5OfSHA1}Returnerar SHA-1-suffix + intrångsantal för angivet prefix
Medlemmar
Medlemmar får det körbara receptet
Logga in gratis för att kopiera exempelanropet, se ett exempelsvar och läsa om fallgroparna.
Taggar
securitypasswordsbreachesprivacydeveloper