Ücretsiz APIGeliştirici AraçlarıAnahtar yokResmi
Have I Been Pwned — Pwned Passwords
k-anonimlik ile parolaları milyarlarca ihlale karşı kontrol edin; anahtar gerekmez
Have I Been Pwned'in Pwned Passwords range API'si, parolayı hiçbir zaman göndermeden bir parolanın bilinen ihlallerde görünüp görünmediğini kontrol etmenizi sağlar. Parolayı yerel olarak SHA-1 ile hash'ler, yalnızca ilk 5 hex karakterini gönderirsiniz ve API, eşleşen tüm hash son eklerini ve her birinin kaç kez görüldüğünü döndürür. Bu k-anonimlik modeli, parolayı gizli tutar. HIBP'nin ihlal arama API'lerinin aksine, bu endpoint tamamen ücretsiz ve anahtarsızdır.
Ücretsiz katman
Ücretsiz, anahtar yok, rate limit yok (ihlal hesabı arama API'si, anahtar gerektiren ayrı bir ücretli üründür)İstek limitleri
HIBP'ye göre Pwned Passwords range endpoint'inde rate limit uygulanmazKimlik doğrulama
Anahtar yokTemel URL
https://api.pwnedpasswords.comNeler geliştirebilirsiniz
- Kayıt sırasında sızdırılmış parolaları, onları ifşa etmeden engelleyin
- Güvenli bir şekilde bilinen ihlallere karşı kullanıcı deposunu denetleyin
- Bir forma 'bu parola N kez görüldü' uyarısı ekleyin
- Bir onboarding skill'ine kimlik bilgisi sağlığı kontrolü dahil edin
Önemli uç noktalar
- GET
/range/{first5OfSHA1}Verilen ön ek için SHA-1 son ekleri ve ihlal sayılarını döndürür
Üyeler
Üyeler çalıştırılabilir tarifi alır
Örnek isteği kopyalamak, örnek bir yanıt görmek ve püf noktalarını okumak için ücretsiz giriş yapın.
Etiketler
securitypasswordsbreachesprivacydeveloper