LeakData JSON
genericحمولة JSON موقّعة افتراضية. تظل جميع حقول الأحداث ضمن مخطط LeakData.
- الوجهة
- مستقبِلات خطافات ويب مخصصة، وأدلة إجراءات SOAR
- الترويسة
X-LeakData-Payload-Preset
تحقق من انكشاف البيانات في الاختراقات، واحمِ المستخدمين، وتلقَّ تنبيهات أمنية عبر API الخاص بـ LeakData.
يتطلب الوصول إلى واجهة برمجة التطبيقات خطة Enterprise مع تفعيل الوصول إلى الواجهة. أنشئ مفتاحًا في لوحة التحكم وحدد فقط نطاقات الصلاحيات التي يحتاج إليها تكاملك.
هل تبحث عن مساعدة في استخدام المنتج؟ اقرأ كيف يعمل LeakData.اختر هدفًا وانتقل مباشرةً إلى نقطة النهاية والإرشادات الأمنية ومثال التنفيذ ذات الصلة.
أقصر مسار للتنفيذ، من المصادقة إلى إرسال طلب صالح.
أرسل مفتاح API في ترويسة Bearer مع كل طلب.
Authorization: Bearer YOUR_API_KEYعيّن LEAKDATA_API_KEY إلى مفتاح API الخاص بك، ثم أرسل طلب POST للبحث عن انكشاف البيانات.
أدمج مؤشرات انكشاف البيانات ومصادرها الواردة في الاستجابة ضمن سير عمل تطبيقك.
استعرض نقاط النهاية المنشورة للإصدار v1 سريعًا وافتح القسم التفصيلي.
يتيح لك API الخاص بـ LeakData.io إضافة فحوصات اختراق البيانات والمراقبة الأمنية إلى سير عملك عبر واجهة REST.
https://leakdata.io/api/v1تستخدم طلبات API مفتاح API. يمكنك إنشاء المفاتيح وإدارتها من لوحة التحكم.
Authorization: Bearer YOUR_API_KEY
Content-Type: application/jsonيُقدَّم الوصول إلى API حاليًا ضمن باقات تكامل المؤسسات. لا تتضمن خطط الخدمة الذاتية حصة لاستخدام API العام.
| الخطة | في الدقيقة | يوميًا | شهريًا |
|---|---|---|---|
| Free | — | — | غير مشمول |
| Pro / Elite | — | — | غير مشمول |
| Enterprise | حسب العقد | حسب العقد | حسب العقد |
ابحث عن مؤشرات انكشاف البيانات المفهرسة عبر نقطة نهاية واحدة تتطلب المصادقة.
/searchأنواع البحث المدعومة: البريد الإلكتروني ورقم الهاتف واسم المستخدم والنطاق.
{
"type": "email",
"query": "user@example.com"
}{
"success": true,
"found": true,
"query": "user@example.com",
"type": "email",
"breaches": 3,
"data": []
}اعرض سجلات مراقبة النطاقات المتاحة لمالك مفتاح API المستخدَم للمصادقة.
/domains{
"success": true,
"count": 1,
"domains": [{
"id": "domain_123",
"domain": "example.com",
"verified": true,
"status": "active",
"vulnerabilities": 0,
"alerts": 0
}],
"timestamp": "2026-08-08T00:00:00.000Z"
}افحص بادئة تجزئة كلمة المرور دون إرسال كلمة المرور أو قيمة تجزئتها الكاملة.
/password/check/5BAA6{
"hashes": {
"1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
"ABCDEF0123456789ABCDEF0123456789ABC": 6789
}
}اعرض التنبيهات الأمنية للمستخدم الذي تمت مصادقته.
/alertslimit - الحد الأقصى للسجلات المُرجعة (الافتراضي: 10، الحد الأقصى: 100)status - مرشح الحالة (read, unread, all)severity - مرشح مستوى الخطورة (low, medium, high, critical)const axios = require('axios');
async function checkEmail(email) {
try {
const response = await axios.post(
'https://leakdata.io/api/v1/search',
{ type: 'email', query: email },
{
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
}
);
console.log(response.data);
} catch (error) {
console.error('Error:', error.response.data);
}
}
checkEmail('user@example.com');| الرمز | الوصف |
|---|---|
400 | طلب غير صالح - معلمات الطلب غير صالحة |
401 | غير مصادق عليه - مفتاح API غير صالح أو مفقود |
403 | محظور - تم رفض الوصول |
429 | طلبات كثيرة جدًا - تم تجاوز حد معدل الطلبات |
500 | خطأ داخلي في الخادم - خطأ في الخادم |
تلقَّ إشعارات تلقائية عند اكتشاف مؤشرات جديدة على تسريبات بيانات.
X-Webhook-SignatureX-LeakData-SignatureX-LeakData-Event-IdX-LeakData-Payload-PresetX-Webhook-Attempt{
"id": "evt_9f3a7c2e6b1d4a80",
"type": "domain.alert",
"created": 1770000000000,
"data": {
"domain": "example.com",
"severity": "high",
"breachCount": 2
}
}يمكن إرسال خطافات الويب في خطة Enterprise بالتنسيق الذي تتوقعه منظومتك الأمنية. يغيّر الإعداد المسبق المحدد محتوى JSON المرسل ويضيف ترويسات للتوافق.
genericحمولة JSON موقّعة افتراضية. تظل جميع حقول الأحداث ضمن مخطط LeakData.
X-LeakData-Payload-Presetsplunk_hecتُرسل مع الحقول time وsource وsourcetype وevent وfields إلى Splunk HTTP Event Collector.
X-Splunk-Request-Channelelastic_ecsتستخدم الحقول event وobserver وthreat وrule وleakdata بصيغة شبيهة بـ ECS لاستيعاب البيانات في Elastic.
X-Elastic-Event-Datasetmicrosoft_sentinelتستخدم الحقول TimeGenerated وEventId وEventType وSeverity وRawData للجداول المخصصة في Log Analytics.
Log-Typecef_syslogتتضمن رسالة متوافقة مع CEF داخل JSON للبرمجيات الوسيطة الخاصة بـ syslog أو SOAR.
X-CEF-Product{
"time": 1770000000,
"source": "leakdata",
"sourcetype": "leakdata:webhook",
"event": {
"id": "evt_splunk",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
},
"fields": {
"leakdata_event_id": "evt_splunk",
"leakdata_event_type": "webhook.test",
"leakdata_preset": "splunk_hec"
}
}{
"TimeGenerated": "2026-02-02T02:40:00.000Z",
"EventId": "evt_sentinel",
"EventType": "webhook.test",
"SourceSystem": "LeakData",
"Severity": 3,
"RawData": {
"id": "evt_sentinel",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
}
}اختر نوع حدث واحدًا أو أكثر عند إنشاء خطاف ويب. تستخدم عمليات الإرسال التجريبية webhook.test، بينما تستخدم عمليات الإرسال الفعلية أسماء الأحداث المحددة أدناه.
breach.detectedاكتشاف تطابق في بيانات اختراقظهور معرّف خاضع للمراقبة في بيانات اختراق.breach.newسجل اختراق بيانات جديدإضافة اختراق بيانات جديد إلى مجموعة بيانات LeakData.domain.alertتنبيه نطاقظهور مؤشر خطر مرتبط بنطاق شركة خاضع للمراقبة.search.foundالعثور على نتيجة بحثإرجاع تطابق من بحث عبر API أو سير عمل للمراقبة.monitoring.alertتنبيه مراقبةصدور تنبيه من مراقبة بريد إلكتروني أو نطاق أو حساب.account.suspiciousحدث مريب في الحساباكتشاف حدث أمني غير معتاد في الحساب.api.limit.warningتحذير بشأن حد APIاقتراب استخدام API للمؤسسات من عتبة مهمة.easm.inventory.changedتغيّر جرد EASMرصد تغييرات في جرد نطاق تم التحقق منه: أصول جديدة وأصول اختفت وأصول تغيّرت. لا يتضمن مستوى خطورة.easm.finding.openedفتح نتيجة أمنية في EASMنتيجة أمنية مدعومة بالأدلة، جديدة أو أُعيد فتحها، تتضمن النطاق واسم المضيف وIP والمنفذ والضابط الأمني ومستوى الخطورة والفئة والمصدر. بالنسبة إلى النتيجة الأمنية التي تستدعي إجراءً، تتطابق priority (urgent, high, normal, low) وpriorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) مع لوحة التحكم. تكون قيمة kev هي true عندما يكون CVE الخاص بنتيجة أمنية مؤكدة مدرجًا في كتالوج CISA KEV، وتكون false عندما لا يكون أي من معرّفات CVE الخاصة بها مدرجًا فيه؛ ويُحذف الحقل عندما يكون قد مضى أكثر من 48 ساعة على فحص KEV أو عندما تكون النتيجة الأمنية غير مؤكدة. تُرسل أحداث EASM بغض النظر عن التفضيل الشخصي لتلقي إشعارات الحالات الحرجة فقط.easm.finding.resolvedمعالجة نتيجة أمنية في EASMنتيجة أمنية يثبت رصد جديد أنها عولجت. تتضمن kev وفق القاعدة نفسها، دون priority.