HIBP API演示:查询接口与免费测试密钥详解

本文详细介绍了Have I Been Pwned服务的API查询功能,重点演示了如何通过电子邮件地址查询数据泄露情况,并宣布推出免费的测试API密钥,帮助开发者快速集成和使用该服务。

HIBP演示:查询API与免费测试密钥!

HIBP API最常见的用例之一是通过电子邮件地址进行查询,我们每月支持数亿次对此端点的搜索。许多组织使用此服务来了解其客户的暴露情况,并为他们提供更好的账户接管攻击防护。许多公司还用它来帮助已受害的客户——“嘿,您知道HIBP显示您涉及7次数据泄露吗?您是否重复使用了密码?”一些公司甚至用它来帮助验证电子邮件地址的真实性;我们都被“pwned”得如此严重,如果一个地址没有被“pwned”,也许它甚至不是真实的。

最新的视频演示将带您了解如何使用此API,并介绍一个多年来一直被要求的新功能:测试API密钥。我们收到这个请求很多次,我的回答通常是“伙计,一个密钥就几块钱,买个便宜的然后开始写代码吧”。但是,即使只是几分钱,由于各种原因,对某些人来说仍然是个负担。因此,今天我们推出一个测试密钥:

hibp-api-key: 00000000000000000000000000000000

测试密钥只能用于对测试账户的查询(这些测试账户我们已经提供多年),但它允许开发者立即开始针对真实实时API编写代码。技术实现与付费订阅时获得的密钥完全相同,因此这应该能帮助很多人快速推进开发,并消除我们之前存在的一个小障碍。以下是其工作原理:

这就是被泄露账户API,它是在上周第一个演示之后推出的,展示了域名搜索的工作原理。我们还有更多要添加的内容,我很想听听您觉得哪些功能能帮助您充分利用该服务。

Have I Been Pwned

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计