API दस्तावेज़

LeakData के साथ सुरक्षित इंटीग्रेशन बनाएँ

LeakData API के ज़रिए डेटा उल्लंघन में डेटा उजागर होने की जाँच करें, उपयोगकर्ताओं की सुरक्षा करें और सुरक्षा अलर्ट पाएँ।

आपके पहले अनुरोध से पहले

API ऐक्सेस के लिए ऐसा Enterprise प्लान आवश्यक है जिसमें API ऐक्सेस सक्षम हो। अपने डैशबोर्ड में एक कुंजी बनाएँ और केवल वे स्कोप चुनें जिनकी आपके इंटीग्रेशन को ज़रूरत है।

उत्पाद के इस्तेमाल में मदद चाहिए? पढ़ें कि LeakData कैसे काम करता है।
शुरुआत के विकल्प

आप क्या करना चाहते हैं?

एक लक्ष्य चुनें और सीधे संबंधित एंडपॉइंट, सुरक्षा मार्गदर्शन और कार्यान्वयन के उदाहरण पर जाएँ।

त्वरित शुरुआत3 चरणों में आपका पहला अनुरोध

प्रमाणीकरण से मान्य अनुरोध तक पहुँचने का सबसे छोटा कार्यान्वयन तरीका।

  1. 1

    प्रमाणीकरण करें

    हर अनुरोध के साथ अपनी API कुंजी Bearer हेडर के रूप में भेजें।

    Authorization: Bearer YOUR_API_KEY
  2. 2

    उदाहरण अनुरोध भेजें

    LEAKDATA_API_KEY का मान अपनी API कुंजी पर सेट करें, फिर डेटा उजागर होने के संकेतों की खोज के लिए POST अनुरोध भेजें।

  3. 3

    प्रतिक्रिया को संभालें

    प्रतिक्रिया में मिले डेटा उजागर होने के संकेतों और स्रोतों को अपने एप्लिकेशन वर्कफ़्लो में शामिल करें।

एंडपॉइंट सूची

API संदर्भ

प्रकाशित v1 एंडपॉइंट एक नज़र में देखें और विस्तृत अनुभाग खोलें।

OpenAPI विनिर्देश

परिचय

LeakData.io API से आप REST इंटरफ़ेस के ज़रिए अपने वर्कफ़्लो में डेटा उल्लंघन की जाँच और सुरक्षा निगरानी जोड़ सकते हैं।

बेस URL: https://leakdata.io/api/v1

क्षमताएँ

  • इंडेक्स किए गए डेटा उल्लंघन के डेटा में डेटा उजागर होने के संकेत खोजें
  • ईमेल, फ़ोन, उपयोगकर्ता नाम और डोमेन की जाँच के लिए एक ही एकीकृत खोज एंडपॉइंट का उपयोग करें
  • डैशबोर्ड से API कुंजियाँ बनाएँ
  • प्रबंधित इंटीग्रेशन के लिए एंटरप्राइज़ API/वेबहुक पहुँच का उपयोग करें
  • Splunk, Elastic, Sentinel और CEF/Syslog मिडलवेयर को हस्ताक्षरित SIEM/SOAR पेलोड भेजें

प्रमाणीकरण

API अनुरोधों में API कुंजी का उपयोग होता है। आप डैशबोर्ड से कुंजियाँ बना और प्रबंधित कर सकते हैं।

अनुरोध हेडर
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
सुरक्षा चेतावनी: API कुंजियाँ कभी भी क्लाइंट-साइड कोड या सार्वजनिक रिपॉज़िटरी में उजागर न करें।

अनुरोध दर की सीमाएँ

फ़िलहाल API पहुँच एंटरप्राइज़ इंटीग्रेशन के पैकेज में उपलब्ध है। सेल्फ़-सर्विस प्लान में सार्वजनिक API का कोटा शामिल नहीं है।

प्लानप्रति मिनटदैनिकमासिक
Free——शामिल नहीं
Pro / Elite——शामिल नहीं
Enterpriseअनुबंधअनुबंधअनुबंध

निगरानी में रखे गए डोमेन

प्रमाणीकृत API कुंजी के स्वामी को उपलब्ध डोमेन निगरानी रिकॉर्ड की सूची देखें।

GET/domains

प्रतिक्रिया

JSON
{
  "success": true,
  "count": 1,
  "domains": [{
    "id": "domain_123",
    "domain": "example.com",
    "verified": true,
    "status": "active",
    "vulnerabilities": 0,
    "alerts": 0
  }],
  "timestamp": "2026-08-08T00:00:00.000Z"
}

k-anonymity के साथ पासवर्ड सुरक्षा

पासवर्ड या उसका पूरा हैश भेजे बिना पासवर्ड हैश के प्रीफ़िक्स की जाँच करें।

बड़े अक्षरों वाले SHA-1 हैश के केवल पहले पाँच वर्ण भेजें। LeakData को कभी भी मूल पासवर्ड या पूरा हैश नहीं मिलता।
GET/password/check/5BAA6

प्रतिक्रिया

{
  "hashes": {
    "1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
    "ABCDEF0123456789ABCDEF0123456789ABC": 6789
  }
}

अलर्ट

प्रमाणीकृत उपयोगकर्ता के सुरक्षा अलर्ट की सूची देखें।

GET/alerts

क्वेरी पैरामीटर

  • limit - प्रतिक्रिया में लौटाए जाने वाले रिकॉर्ड की अधिकतम संख्या (डिफ़ॉल्ट: 10, अधिकतम: 100)
  • status - स्थिति फ़िल्टर (read, unread, all)
  • severity - गंभीरता फ़िल्टर (low, medium, high, critical)

कोड उदाहरण

JavaScript (Node.js)
const axios = require('axios');

async function checkEmail(email) {
  try {
    const response = await axios.post(
      'https://leakdata.io/api/v1/search',
      { type: 'email', query: email },
      {
        headers: {
          'Authorization': 'Bearer YOUR_API_KEY',
          'Content-Type': 'application/json'
        }
      }
    );

    console.log(response.data);
  } catch (error) {
    console.error('Error:', error.response.data);
  }
}

checkEmail('user@example.com');

त्रुटि कोड

कोडविवरण
400अमान्य अनुरोध - अनुरोध के पैरामीटर अमान्य हैं
401अधिकृत नहीं - API कुंजी अमान्य है या मौजूद नहीं है
403निषिद्ध - पहुँच अस्वीकृत है
429बहुत अधिक अनुरोध - अनुरोध दर की सीमा पार हो गई है
500आंतरिक सर्वर त्रुटि - सर्वर त्रुटि

Webhooks

डेटा उल्लंघन के नए संकेत मिलने पर अपने आप सूचनाएँ प्राप्त करें।

डैशबोर्ड से वेबहुक URL और पेलोड प्रीसेट कॉन्फ़िगर करें। LeakData हस्ताक्षरित POST अनुरोध भेजता है और दोबारा भेजे जा सकने वाले विफल अनुरोधों को आगे की परिचालन कार्रवाई के लिए सहेजता है।

डिलीवरी हेडर

X-Webhook-Signature
वेबहुक सीक्रेट से मूल JSON बॉडी पर बनाया गया HMAC-SHA256 हस्ताक्षर।
X-LeakData-Signature
SIEM/SOAR टूल के लिए संगत sha256= हस्ताक्षर का विकल्प।
X-LeakData-Event-Id
संबंधित इवेंट जोड़ने और दोबारा भेजने के प्रयासों को ट्रैक करने के लिए स्थिर इवेंट ID।
X-LeakData-Payload-Preset
चुना गया पेलोड प्रारूप, जैसे splunk_hec, elastic_ecs या microsoft_sentinel।
X-Webhook-Attempt
दोबारा भेजने के प्रयास पहचानने वाले रिसीवर के लिए डिलीवरी प्रयास का क्रमांक।

सामान्य पेलोड

{
  "id": "evt_9f3a7c2e6b1d4a80",
  "type": "domain.alert",
  "created": 1770000000000,
  "data": {
    "domain": "example.com",
    "severity": "high",
    "breachCount": 2
  }
}

SIEM/SOAR

Enterprise वेबहुक आपके सुरक्षा टूलों के अनुरूप फ़ॉर्मैट में भेजे जा सकते हैं। चुना गया प्रीसेट भेजी जाने वाली JSON बॉडी को बदलता है और संगतता के लिए हेडर जोड़ता है।

LeakData JSON

generic

डिफ़ॉल्ट हस्ताक्षरित JSON पेलोड। सभी इवेंट फ़ील्ड LeakData स्कीमा में ही रहते हैं।

लक्ष्य
कस्टम वेबहुक रिसीवर, SOAR प्लेबुक
हेडर
X-LeakData-Payload-Preset

Splunk HEC

splunk_hec

Splunk HTTP Event Collector के लिए time, source, sourcetype, event और fields के साथ भेजा जाता है।

लक्ष्य
Splunk HTTP Event Collector
हेडर
X-Splunk-Request-Channel

Elastic ECS

elastic_ecs

Elastic में डेटा लेने के लिए ECS जैसे event, observer, threat, rule और leakdata फ़ील्ड का उपयोग करता है।

लक्ष्य
Elastic ECS में डेटा लेना
हेडर
X-Elastic-Event-Dataset

Microsoft Sentinel

microsoft_sentinel

Log Analytics की कस्टम टेबल के लिए TimeGenerated, EventId, EventType, Severity और RawData का उपयोग करता है।

लक्ष्य
Microsoft Sentinel कस्टम लॉग
हेडर
Log-Type

CEF / Syslog

cef_syslog

syslog या SOAR मिडलवेयर के लिए JSON के भीतर CEF-संगत संदेश भेजता है।

लक्ष्य
CEF, Syslog या SOAR मिडलवेयर
हेडर
X-CEF-Product

Splunk HEC

{
  "time": 1770000000,
  "source": "leakdata",
  "sourcetype": "leakdata:webhook",
  "event": {
    "id": "evt_splunk",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test notification"
    }
  },
  "fields": {
    "leakdata_event_id": "evt_splunk",
    "leakdata_event_type": "webhook.test",
    "leakdata_preset": "splunk_hec"
  }
}

Microsoft Sentinel

{
  "TimeGenerated": "2026-02-02T02:40:00.000Z",
  "EventId": "evt_sentinel",
  "EventType": "webhook.test",
  "SourceSystem": "LeakData",
  "Severity": 3,
  "RawData": {
    "id": "evt_sentinel",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test notification"
    }
  }
}

वेबहुक इवेंट

वेबहुक बनाते समय एक या अधिक इवेंट प्रकार चुनें। परीक्षण डिलीवरी में webhook.test का उपयोग होता है और वास्तविक डिलीवरी में नीचे चुने गए इवेंट नामों का उपयोग होता है।

breach.detectedडेटा उल्लंघन में मेल मिलानिगरानी में रखा गया पहचानकर्ता डेटा उल्लंघन के डेटा में मिला है।
breach.newडेटा उल्लंघन का नया रिकॉर्डLeakData डेटासेट में एक नया डेटा उल्लंघन जोड़ा गया है।
domain.alertडोमेन अलर्टनिगरानी में रखे गए कंपनी डोमेन से जोखिम का संकेत मिला है।
search.foundखोज परिणाम मिलाAPI खोज या निगरानी वर्कफ़्लो में मेल मिला है।
monitoring.alertनिगरानी अलर्टईमेल, डोमेन या खाते की निगरानी से अलर्ट मिला है।
account.suspiciousखाते में संदिग्ध इवेंटखाते की सुरक्षा से जुड़ा एक असामान्य इवेंट मिला है।
api.limit.warningAPI सीमा की चेतावनीएंटरप्राइज़ API का उपयोग एक महत्वपूर्ण सीमा के करीब पहुँच रहा है।
easm.inventory.changedEASM इन्वेंटरी में बदलावसत्यापित डोमेन की इन्वेंटरी में बदलाव देखे गए हैं: नए, अब न दिखने वाले और बदले हुए एसेट। इसमें गंभीरता का स्तर शामिल नहीं होता।
easm.finding.openedEASM सुरक्षा निष्कर्ष खोला गयासाक्ष्य-समर्थित नया या दोबारा खोला गया सुरक्षा निष्कर्ष, जिसमें domain, hostname, IP, port, control, severity, category और origin शामिल हैं। कार्रवाई योग्य सुरक्षा निष्कर्ष के लिए priority (urgent, high, normal, low) और priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) डैशबोर्ड से मेल खाते हैं। पुष्टि किए गए सुरक्षा निष्कर्ष का CVE, CISA KEV कैटलॉग में होने पर kev का मान true होता है, और उसका कोई भी CVE कैटलॉग में न होने पर false होता है; KEV जाँच 48 घंटे से अधिक पुरानी होने पर या सुरक्षा निष्कर्ष की पुष्टि न होने पर यह फ़ील्ड शामिल नहीं किया जाता। केवल अति-गंभीर सूचनाएँ पाने की व्यक्तिगत प्राथमिकता चाहे जो भी हो, EASM इवेंट भेजे जाते हैं।
easm.finding.resolvedEASM सुरक्षा निष्कर्ष का समाधान हुआऐसा सुरक्षा निष्कर्ष जिसका समाधान नए अवलोकन से प्रमाणित हुआ है। इसमें उसी नियम के अनुसार kev शामिल होता है, लेकिन priority नहीं।