Documentación de la API

Cree integraciones seguras con LeakData

Compruebe la exposición en filtraciones de datos, proteja a los usuarios y reciba alertas de seguridad mediante la API de LeakData.

Antes de su primera solicitud

El acceso a la API requiere un plan Enterprise con el acceso a la API habilitado. Cree una clave en su panel de control y seleccione únicamente los ámbitos de acceso que necesita su integración.

¿Necesita ayuda con el producto? Consulte cómo funciona LeakData.
Puntos de partida

¿Qué desea hacer?

Elija un objetivo y acceda directamente al endpoint, las recomendaciones de seguridad y el ejemplo de implementación correspondientes.

Inicio rápidoSu primera solicitud en 3 pasos

La forma más rápida de implementar una solicitud válida, desde la autenticación hasta el envío.

  1. 1

    Autentíquese

    Envíe su clave de API en un encabezado Bearer con cada solicitud.

    Authorization: Bearer YOUR_API_KEY
  2. 2

    Envíe una solicitud de ejemplo

    Asigne su clave de API a LEAKDATA_API_KEY y, a continuación, envíe una solicitud POST al endpoint de búsqueda de exposición.

  3. 3

    Procese la respuesta

    Integre las señales de exposición y las fuentes devueltas en el flujo de trabajo de su aplicación.

Índice de endpoints

Referencia de la API

Consulte de un vistazo los endpoints publicados de v1 y abra la sección detallada.

Especificación OpenAPI

Introducción

La API de LeakData.io le permite añadir comprobaciones de filtraciones de datos y supervisión de seguridad a sus propios flujos de trabajo mediante una interfaz REST.

URL base: https://leakdata.io/api/v1

Funciones

  • Busque señales de exposición en datos de filtraciones indexados
  • Utilice un único endpoint de búsqueda para comprobar correos electrónicos, teléfonos, nombres de usuario y dominios
  • Cree claves de API desde el panel de control
  • Utilice el acceso empresarial a la API y a los webhooks para integraciones gestionadas
  • Envíe cargas útiles SIEM/SOAR firmadas a Splunk, Elastic, Sentinel y middleware de CEF/Syslog

Autenticación

Las solicitudes a la API utilizan una clave de API. Puede crear y gestionar claves desde el panel de control.

Encabezados de la solicitud
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Advertencia de seguridad: Nunca exponga claves de API en código del lado del cliente ni en repositorios públicos.

Límites de solicitudes

Actualmente, el acceso a la API se ofrece para integraciones empresariales. Los planes de autoservicio no incluyen una cuota de uso de la API pública.

PlanPor minutoDiarioMensual
Free——No incluido
Pro / Elite——No incluido
EnterpriseContratoContratoContrato

Dominios supervisados

Obtenga la lista de registros de supervisión de dominios disponibles para el titular autenticado de la clave de API.

GET/domains

Respuesta

JSON
{
  "success": true,
  "count": 1,
  "domains": [{
    "id": "domain_123",
    "domain": "example.com",
    "verified": true,
    "status": "active",
    "vulnerabilities": 0,
    "alerts": 0
  }],
  "timestamp": "2026-08-08T00:00:00.000Z"
}

Seguridad de contraseñas con k-anonimato

Compruebe un prefijo del hash de una contraseña sin enviar la contraseña ni su hash completo.

Envíe solo los primeros cinco caracteres del hash SHA-1 en mayúsculas. LeakData nunca recibe la contraseña original ni el hash completo.
GET/password/check/5BAA6

Respuesta

{
  "hashes": {
    "1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
    "ABCDEF0123456789ABCDEF0123456789ABC": 6789
  }
}

Alertas

Obtenga la lista de alertas de seguridad del usuario autenticado.

GET/alerts

Parámetros de consulta

  • limit - Máximo de registros devueltos (predeterminado: 10, máximo: 100)
  • status - Filtro de estado (read, unread, all)
  • severity - Filtro de gravedad (low, medium, high, critical)

Ejemplos de código

JavaScript (Node.js)
const axios = require('axios');

async function checkEmail(email) {
  try {
    const response = await axios.post(
      'https://leakdata.io/api/v1/search',
      { type: 'email', query: email },
      {
        headers: {
          'Authorization': 'Bearer YOUR_API_KEY',
          'Content-Type': 'application/json'
        }
      }
    );

    console.log(response.data);
  } catch (error) {
    console.error('Error:', error.response.data);
  }
}

checkEmail('user@example.com');

Códigos de error

CódigoDescripción
400Solicitud incorrecta - Parámetros de solicitud no válidos
401No autorizado - Clave de API no válida o ausente
403Prohibido - Acceso denegado
429Demasiadas solicitudes - Se ha superado el límite de solicitudes
500Error interno del servidor - Error del servidor

Webhooks

Reciba notificaciones automáticas cuando se detecten nuevos indicios de filtraciones de datos.

Configure la URL del webhook y el formato predefinido de la carga útil desde el panel de control. LeakData realiza envíos POST firmados y registra los fallos que permiten reintentos para su seguimiento operativo.

Encabezados del envío

X-Webhook-Signature
Firma HMAC-SHA256 generada sobre el cuerpo JSON sin procesar con el secreto del webhook.
X-LeakData-Signature
Variante de firma sha256= compatible con herramientas SIEM/SOAR.
X-LeakData-Event-Id
Identificador estable del evento para la correlación y el seguimiento de reintentos.
X-LeakData-Payload-Preset
Formato de carga útil seleccionado, como splunk_hec, elastic_ecs o microsoft_sentinel.
X-Webhook-Attempt
Número de intento de entrega para receptores que gestionan reintentos.

Carga útil genérica

{
  "id": "evt_9f3a7c2e6b1d4a80",
  "type": "domain.alert",
  "created": 1770000000000,
  "data": {
    "domain": "example.com",
    "severity": "high",
    "breachCount": 2
  }
}

SIEM/SOAR

Los webhooks de Enterprise pueden enviarse en el formato que requieren sus herramientas de seguridad. El formato predefinido seleccionado modifica el cuerpo JSON transmitido y añade encabezados de compatibilidad.

LeakData JSON

generic

Carga útil JSON firmada predeterminada. Todos los campos del evento conservan el esquema de LeakData.

Destino
Receptores de webhooks personalizados, procedimientos automatizados de SOAR
Encabezado
X-LeakData-Payload-Preset

Splunk HEC

splunk_hec

Se envía con los campos time, source, sourcetype, event y fields para Splunk HTTP Event Collector.

Destino
Splunk HTTP Event Collector
Encabezado
X-Splunk-Request-Channel

Elastic ECS

elastic_ecs

Utiliza los campos event, observer, threat, rule y leakdata con una estructura similar a ECS para la ingesta en Elastic.

Destino
Ingesta en Elastic ECS
Encabezado
X-Elastic-Event-Dataset

Microsoft Sentinel

microsoft_sentinel

Utiliza TimeGenerated, EventId, EventType, Severity y RawData para las tablas personalizadas de Log Analytics.

Destino
Registro personalizado de Microsoft Sentinel
Encabezado
Log-Type

CEF / Syslog

cef_syslog

Incluye un mensaje compatible con CEF dentro de JSON para middleware de syslog o SOAR.

Destino
Middleware de CEF, Syslog o SOAR
Encabezado
X-CEF-Product

Splunk HEC

{
  "time": 1770000000,
  "source": "leakdata",
  "sourcetype": "leakdata:webhook",
  "event": {
    "id": "evt_splunk",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test notification"
    }
  },
  "fields": {
    "leakdata_event_id": "evt_splunk",
    "leakdata_event_type": "webhook.test",
    "leakdata_preset": "splunk_hec"
  }
}

Microsoft Sentinel

{
  "TimeGenerated": "2026-02-02T02:40:00.000Z",
  "EventId": "evt_sentinel",
  "EventType": "webhook.test",
  "SourceSystem": "LeakData",
  "Severity": 3,
  "RawData": {
    "id": "evt_sentinel",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test notification"
    }
  }
}

Eventos del webhook

Seleccione uno o más tipos de eventos al crear un webhook. Los envíos de prueba usan webhook.test y los envíos reales usan los nombres de eventos seleccionados a continuación.

breach.detectedCoincidencia detectada en una filtración de datosUn identificador supervisado aparece en los datos de una filtración.
breach.newNuevo registro de filtración de datosSe añade una nueva filtración de datos al conjunto de datos de LeakData.
domain.alertAlerta de dominioUn dominio empresarial supervisado genera una señal de riesgo.
search.foundResultado de búsqueda encontradoUna búsqueda mediante la API o un flujo de supervisión devuelve una coincidencia.
monitoring.alertAlerta de supervisiónLa supervisión de un correo electrónico, dominio o cuenta genera una alerta.
account.suspiciousEvento sospechoso en la cuentaSe detecta un evento de seguridad inusual en la cuenta.
api.limit.warningAdvertencia sobre el límite de la APIEl uso de la API empresarial se aproxima a un umbral importante.
easm.inventory.changedCambio en el inventario EASMCambios de inventario observados en un dominio verificado: activos nuevos, desaparecidos y modificados. No incluye un nivel de gravedad.
easm.finding.openedHallazgo EASM abiertoUn hallazgo nuevo o reabierto respaldado por evidencias, con dominio, nombre de host, IP, puerto, control, gravedad, categoría y origen. Para un hallazgo sobre el que se puede actuar, priority (urgent, high, normal, low) y priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) coinciden con el panel de control. kev es true cuando el CVE de un hallazgo confirmado figura en el catálogo CISA KEV y false cuando ninguno de sus CVE figura en él; se omite cuando la comprobación de KEV tiene más de 48 horas de antigüedad o el hallazgo no está confirmado. Los eventos EASM se envían independientemente de la preferencia personal de recibir solo notificaciones críticas.
easm.finding.resolvedHallazgo EASM resueltoUn hallazgo cuya resolución queda demostrada por una nueva observación. Incluye kev según la misma regla, sin priority.