LeakData JSON
genericडिफ़ॉल्ट हस्ताक्षरित JSON पेलोड। सभी इवेंट फ़ील्ड LeakData स्कीमा में ही रहते हैं।
- लक्ष्य
- कस्टम वेबहुक रिसीवर, SOAR प्लेबुक
- हेडर
X-LeakData-Payload-Preset
LeakData API के ज़रिए डेटा उल्लंघन में डेटा उजागर होने की जाँच करें, उपयोगकर्ताओं की सुरक्षा करें और सुरक्षा अलर्ट पाएँ।
API ऐक्सेस के लिए ऐसा Enterprise प्लान आवश्यक है जिसमें API ऐक्सेस सक्षम हो। अपने डैशबोर्ड में एक कुंजी बनाएँ और केवल वे स्कोप चुनें जिनकी आपके इंटीग्रेशन को ज़रूरत है।
उत्पाद के इस्तेमाल में मदद चाहिए? पढ़ें कि LeakData कैसे काम करता है।एक लक्ष्य चुनें और सीधे संबंधित एंडपॉइंट, सुरक्षा मार्गदर्शन और कार्यान्वयन के उदाहरण पर जाएँ।
प्रमाणीकरण से मान्य अनुरोध तक पहुँचने का सबसे छोटा कार्यान्वयन तरीका।
हर अनुरोध के साथ अपनी API कुंजी Bearer हेडर के रूप में भेजें।
Authorization: Bearer YOUR_API_KEYLEAKDATA_API_KEY का मान अपनी API कुंजी पर सेट करें, फिर डेटा उजागर होने के संकेतों की खोज के लिए POST अनुरोध भेजें।
प्रतिक्रिया में मिले डेटा उजागर होने के संकेतों और स्रोतों को अपने एप्लिकेशन वर्कफ़्लो में शामिल करें।
प्रकाशित v1 एंडपॉइंट एक नज़र में देखें और विस्तृत अनुभाग खोलें।
LeakData.io API से आप REST इंटरफ़ेस के ज़रिए अपने वर्कफ़्लो में डेटा उल्लंघन की जाँच और सुरक्षा निगरानी जोड़ सकते हैं।
https://leakdata.io/api/v1API अनुरोधों में API कुंजी का उपयोग होता है। आप डैशबोर्ड से कुंजियाँ बना और प्रबंधित कर सकते हैं।
Authorization: Bearer YOUR_API_KEY
Content-Type: application/jsonफ़िलहाल API पहुँच एंटरप्राइज़ इंटीग्रेशन के पैकेज में उपलब्ध है। सेल्फ़-सर्विस प्लान में सार्वजनिक API का कोटा शामिल नहीं है।
| प्लान | प्रति मिनट | दैनिक | मासिक |
|---|---|---|---|
| Free | — | — | शामिल नहीं |
| Pro / Elite | — | — | शामिल नहीं |
| Enterprise | अनुबंध | अनुबंध | अनुबंध |
एक ही प्रमाणीकृत एंडपॉइंट के ज़रिए डेटा उजागर होने के इंडेक्स किए गए संकेत खोजें।
/searchसमर्थित खोज प्रकार: ईमेल, फ़ोन, उपयोगकर्ता नाम और डोमेन।
{
"type": "email",
"query": "user@example.com"
}{
"success": true,
"found": true,
"query": "user@example.com",
"type": "email",
"breaches": 3,
"data": []
}प्रमाणीकृत API कुंजी के स्वामी को उपलब्ध डोमेन निगरानी रिकॉर्ड की सूची देखें।
/domains{
"success": true,
"count": 1,
"domains": [{
"id": "domain_123",
"domain": "example.com",
"verified": true,
"status": "active",
"vulnerabilities": 0,
"alerts": 0
}],
"timestamp": "2026-08-08T00:00:00.000Z"
}पासवर्ड या उसका पूरा हैश भेजे बिना पासवर्ड हैश के प्रीफ़िक्स की जाँच करें।
/password/check/5BAA6{
"hashes": {
"1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
"ABCDEF0123456789ABCDEF0123456789ABC": 6789
}
}प्रमाणीकृत उपयोगकर्ता के सुरक्षा अलर्ट की सूची देखें।
/alertslimit - प्रतिक्रिया में लौटाए जाने वाले रिकॉर्ड की अधिकतम संख्या (डिफ़ॉल्ट: 10, अधिकतम: 100)status - स्थिति फ़िल्टर (read, unread, all)severity - गंभीरता फ़िल्टर (low, medium, high, critical)const axios = require('axios');
async function checkEmail(email) {
try {
const response = await axios.post(
'https://leakdata.io/api/v1/search',
{ type: 'email', query: email },
{
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
}
);
console.log(response.data);
} catch (error) {
console.error('Error:', error.response.data);
}
}
checkEmail('user@example.com');| कोड | विवरण |
|---|---|
400 | अमान्य अनुरोध - अनुरोध के पैरामीटर अमान्य हैं |
401 | अधिकृत नहीं - API कुंजी अमान्य है या मौजूद नहीं है |
403 | निषिद्ध - पहुँच अस्वीकृत है |
429 | बहुत अधिक अनुरोध - अनुरोध दर की सीमा पार हो गई है |
500 | आंतरिक सर्वर त्रुटि - सर्वर त्रुटि |
डेटा उल्लंघन के नए संकेत मिलने पर अपने आप सूचनाएँ प्राप्त करें।
X-Webhook-SignatureX-LeakData-SignatureX-LeakData-Event-IdX-LeakData-Payload-PresetX-Webhook-Attempt{
"id": "evt_9f3a7c2e6b1d4a80",
"type": "domain.alert",
"created": 1770000000000,
"data": {
"domain": "example.com",
"severity": "high",
"breachCount": 2
}
}Enterprise वेबहुक आपके सुरक्षा टूलों के अनुरूप फ़ॉर्मैट में भेजे जा सकते हैं। चुना गया प्रीसेट भेजी जाने वाली JSON बॉडी को बदलता है और संगतता के लिए हेडर जोड़ता है।
genericडिफ़ॉल्ट हस्ताक्षरित JSON पेलोड। सभी इवेंट फ़ील्ड LeakData स्कीमा में ही रहते हैं।
X-LeakData-Payload-Presetsplunk_hecSplunk HTTP Event Collector के लिए time, source, sourcetype, event और fields के साथ भेजा जाता है।
X-Splunk-Request-Channelelastic_ecsElastic में डेटा लेने के लिए ECS जैसे event, observer, threat, rule और leakdata फ़ील्ड का उपयोग करता है।
X-Elastic-Event-Datasetmicrosoft_sentinelLog Analytics की कस्टम टेबल के लिए TimeGenerated, EventId, EventType, Severity और RawData का उपयोग करता है।
Log-Typecef_syslogsyslog या SOAR मिडलवेयर के लिए JSON के भीतर CEF-संगत संदेश भेजता है।
X-CEF-Product{
"time": 1770000000,
"source": "leakdata",
"sourcetype": "leakdata:webhook",
"event": {
"id": "evt_splunk",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
},
"fields": {
"leakdata_event_id": "evt_splunk",
"leakdata_event_type": "webhook.test",
"leakdata_preset": "splunk_hec"
}
}{
"TimeGenerated": "2026-02-02T02:40:00.000Z",
"EventId": "evt_sentinel",
"EventType": "webhook.test",
"SourceSystem": "LeakData",
"Severity": 3,
"RawData": {
"id": "evt_sentinel",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
}
}वेबहुक बनाते समय एक या अधिक इवेंट प्रकार चुनें। परीक्षण डिलीवरी में webhook.test का उपयोग होता है और वास्तविक डिलीवरी में नीचे चुने गए इवेंट नामों का उपयोग होता है।
breach.detectedडेटा उल्लंघन में मेल मिलानिगरानी में रखा गया पहचानकर्ता डेटा उल्लंघन के डेटा में मिला है।breach.newडेटा उल्लंघन का नया रिकॉर्डLeakData डेटासेट में एक नया डेटा उल्लंघन जोड़ा गया है।domain.alertडोमेन अलर्टनिगरानी में रखे गए कंपनी डोमेन से जोखिम का संकेत मिला है।search.foundखोज परिणाम मिलाAPI खोज या निगरानी वर्कफ़्लो में मेल मिला है।monitoring.alertनिगरानी अलर्टईमेल, डोमेन या खाते की निगरानी से अलर्ट मिला है।account.suspiciousखाते में संदिग्ध इवेंटखाते की सुरक्षा से जुड़ा एक असामान्य इवेंट मिला है।api.limit.warningAPI सीमा की चेतावनीएंटरप्राइज़ API का उपयोग एक महत्वपूर्ण सीमा के करीब पहुँच रहा है।easm.inventory.changedEASM इन्वेंटरी में बदलावसत्यापित डोमेन की इन्वेंटरी में बदलाव देखे गए हैं: नए, अब न दिखने वाले और बदले हुए एसेट। इसमें गंभीरता का स्तर शामिल नहीं होता।easm.finding.openedEASM सुरक्षा निष्कर्ष खोला गयासाक्ष्य-समर्थित नया या दोबारा खोला गया सुरक्षा निष्कर्ष, जिसमें domain, hostname, IP, port, control, severity, category और origin शामिल हैं। कार्रवाई योग्य सुरक्षा निष्कर्ष के लिए priority (urgent, high, normal, low) और priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) डैशबोर्ड से मेल खाते हैं। पुष्टि किए गए सुरक्षा निष्कर्ष का CVE, CISA KEV कैटलॉग में होने पर kev का मान true होता है, और उसका कोई भी CVE कैटलॉग में न होने पर false होता है; KEV जाँच 48 घंटे से अधिक पुरानी होने पर या सुरक्षा निष्कर्ष की पुष्टि न होने पर यह फ़ील्ड शामिल नहीं किया जाता। केवल अति-गंभीर सूचनाएँ पाने की व्यक्तिगत प्राथमिकता चाहे जो भी हो, EASM इवेंट भेजे जाते हैं।easm.finding.resolvedEASM सुरक्षा निष्कर्ष का समाधान हुआऐसा सुरक्षा निष्कर्ष जिसका समाधान नए अवलोकन से प्रमाणित हुआ है। इसमें उसी नियम के अनुसार kev शामिल होता है, लेकिन priority नहीं।