LeakData JSON
genericCarga útil JSON firmada predeterminada. Todos los campos del evento conservan el esquema de LeakData.
- Destino
- Receptores de webhooks personalizados, procedimientos automatizados de SOAR
- Encabezado
X-LeakData-Payload-Preset
Compruebe la exposición en filtraciones de datos, proteja a los usuarios y reciba alertas de seguridad mediante la API de LeakData.
El acceso a la API requiere un plan Enterprise con el acceso a la API habilitado. Cree una clave en su panel de control y seleccione únicamente los ámbitos de acceso que necesita su integración.
¿Necesita ayuda con el producto? Consulte cómo funciona LeakData.Elija un objetivo y acceda directamente al endpoint, las recomendaciones de seguridad y el ejemplo de implementación correspondientes.
La forma más rápida de implementar una solicitud válida, desde la autenticación hasta el envío.
Envíe su clave de API en un encabezado Bearer con cada solicitud.
Authorization: Bearer YOUR_API_KEYAsigne su clave de API a LEAKDATA_API_KEY y, a continuación, envíe una solicitud POST al endpoint de búsqueda de exposición.
Integre las señales de exposición y las fuentes devueltas en el flujo de trabajo de su aplicación.
Consulte de un vistazo los endpoints publicados de v1 y abra la sección detallada.
La API de LeakData.io le permite añadir comprobaciones de filtraciones de datos y supervisión de seguridad a sus propios flujos de trabajo mediante una interfaz REST.
https://leakdata.io/api/v1Las solicitudes a la API utilizan una clave de API. Puede crear y gestionar claves desde el panel de control.
Authorization: Bearer YOUR_API_KEY
Content-Type: application/jsonActualmente, el acceso a la API se ofrece para integraciones empresariales. Los planes de autoservicio no incluyen una cuota de uso de la API pública.
| Plan | Por minuto | Diario | Mensual |
|---|---|---|---|
| Free | — | — | No incluido |
| Pro / Elite | — | — | No incluido |
| Enterprise | Contrato | Contrato | Contrato |
Busque señales de exposición indexadas mediante un único endpoint autenticado.
/searchTipos de búsqueda admitidos: email, phone, username y domain.
{
"type": "email",
"query": "user@example.com"
}{
"success": true,
"found": true,
"query": "user@example.com",
"type": "email",
"breaches": 3,
"data": []
}Obtenga la lista de registros de supervisión de dominios disponibles para el titular autenticado de la clave de API.
/domains{
"success": true,
"count": 1,
"domains": [{
"id": "domain_123",
"domain": "example.com",
"verified": true,
"status": "active",
"vulnerabilities": 0,
"alerts": 0
}],
"timestamp": "2026-08-08T00:00:00.000Z"
}Compruebe un prefijo del hash de una contraseña sin enviar la contraseña ni su hash completo.
/password/check/5BAA6{
"hashes": {
"1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
"ABCDEF0123456789ABCDEF0123456789ABC": 6789
}
}Obtenga la lista de alertas de seguridad del usuario autenticado.
/alertslimit - Máximo de registros devueltos (predeterminado: 10, máximo: 100)status - Filtro de estado (read, unread, all)severity - Filtro de gravedad (low, medium, high, critical)const axios = require('axios');
async function checkEmail(email) {
try {
const response = await axios.post(
'https://leakdata.io/api/v1/search',
{ type: 'email', query: email },
{
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
}
);
console.log(response.data);
} catch (error) {
console.error('Error:', error.response.data);
}
}
checkEmail('user@example.com');| Código | Descripción |
|---|---|
400 | Solicitud incorrecta - Parámetros de solicitud no válidos |
401 | No autorizado - Clave de API no válida o ausente |
403 | Prohibido - Acceso denegado |
429 | Demasiadas solicitudes - Se ha superado el límite de solicitudes |
500 | Error interno del servidor - Error del servidor |
Reciba notificaciones automáticas cuando se detecten nuevos indicios de filtraciones de datos.
X-Webhook-SignatureX-LeakData-SignatureX-LeakData-Event-IdX-LeakData-Payload-PresetX-Webhook-Attempt{
"id": "evt_9f3a7c2e6b1d4a80",
"type": "domain.alert",
"created": 1770000000000,
"data": {
"domain": "example.com",
"severity": "high",
"breachCount": 2
}
}Los webhooks de Enterprise pueden enviarse en el formato que requieren sus herramientas de seguridad. El formato predefinido seleccionado modifica el cuerpo JSON transmitido y añade encabezados de compatibilidad.
genericCarga útil JSON firmada predeterminada. Todos los campos del evento conservan el esquema de LeakData.
X-LeakData-Payload-Presetsplunk_hecSe envía con los campos time, source, sourcetype, event y fields para Splunk HTTP Event Collector.
X-Splunk-Request-Channelelastic_ecsUtiliza los campos event, observer, threat, rule y leakdata con una estructura similar a ECS para la ingesta en Elastic.
X-Elastic-Event-Datasetmicrosoft_sentinelUtiliza TimeGenerated, EventId, EventType, Severity y RawData para las tablas personalizadas de Log Analytics.
Log-Typecef_syslogIncluye un mensaje compatible con CEF dentro de JSON para middleware de syslog o SOAR.
X-CEF-Product{
"time": 1770000000,
"source": "leakdata",
"sourcetype": "leakdata:webhook",
"event": {
"id": "evt_splunk",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
},
"fields": {
"leakdata_event_id": "evt_splunk",
"leakdata_event_type": "webhook.test",
"leakdata_preset": "splunk_hec"
}
}{
"TimeGenerated": "2026-02-02T02:40:00.000Z",
"EventId": "evt_sentinel",
"EventType": "webhook.test",
"SourceSystem": "LeakData",
"Severity": 3,
"RawData": {
"id": "evt_sentinel",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
}
}Seleccione uno o más tipos de eventos al crear un webhook. Los envíos de prueba usan webhook.test y los envíos reales usan los nombres de eventos seleccionados a continuación.
breach.detectedCoincidencia detectada en una filtración de datosUn identificador supervisado aparece en los datos de una filtración.breach.newNuevo registro de filtración de datosSe añade una nueva filtración de datos al conjunto de datos de LeakData.domain.alertAlerta de dominioUn dominio empresarial supervisado genera una señal de riesgo.search.foundResultado de búsqueda encontradoUna búsqueda mediante la API o un flujo de supervisión devuelve una coincidencia.monitoring.alertAlerta de supervisiónLa supervisión de un correo electrónico, dominio o cuenta genera una alerta.account.suspiciousEvento sospechoso en la cuentaSe detecta un evento de seguridad inusual en la cuenta.api.limit.warningAdvertencia sobre el límite de la APIEl uso de la API empresarial se aproxima a un umbral importante.easm.inventory.changedCambio en el inventario EASMCambios de inventario observados en un dominio verificado: activos nuevos, desaparecidos y modificados. No incluye un nivel de gravedad.easm.finding.openedHallazgo EASM abiertoUn hallazgo nuevo o reabierto respaldado por evidencias, con dominio, nombre de host, IP, puerto, control, gravedad, categoría y origen. Para un hallazgo sobre el que se puede actuar, priority (urgent, high, normal, low) y priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) coinciden con el panel de control. kev es true cuando el CVE de un hallazgo confirmado figura en el catálogo CISA KEV y false cuando ninguno de sus CVE figura en él; se omite cuando la comprobación de KEV tiene más de 48 horas de antigüedad o el hallazgo no está confirmado. Los eventos EASM se envían independientemente de la preferencia personal de recibir solo notificaciones críticas.easm.finding.resolvedHallazgo EASM resueltoUn hallazgo cuya resolución queda demostrada por una nueva observación. Incluye kev según la misma regla, sin priority.