Публичный API
Три анонимных эндпоинта, без регистрации и ключей:
POST /api/scan— пассивный скан безопасности сайта.POST /api/link/check— проверка ссылки по спискам угроз.POST /api/email/check— факты об адресе почты.
Общее
- Базовый адрес:
https://scanops.ru. - Тело запроса и ответа — JSON (
Content-Type: application/json). - Аутентификация не нужна.
- Лимит по IP. Частота ограничена на исходный IP; при превышении приходит
429 Too Many Requestsс заголовкомRetry-After(секунды до следующей попытки). Значения по умолчанию: скан — 3 запроса в час, проверки ссылки и почты — 10 запросов в час. - SSRF-гард. Внутренние, локальные и приватные адреса отклоняются: проверять их по внешним спискам бессмысленно и небезопасно.
Ошибки
Ошибка возвращается с соответствующим HTTP-статусом и телом {"error": "…"}.
400 — некорректный ввод (неразбираемый домен/URL/email), 429 — превышен
лимит.