LeakData JSON
genericPayload JSON assinado padrão. Todos os campos do evento permanecem no esquema do LeakData.
- Destino
- Receptores de webhook personalizados, playbooks SOAR
- Cabeçalho
X-LeakData-Payload-Preset
Verifique a exposição em vazamentos de dados, proteja usuários e receba alertas de segurança pela API do LeakData.
O acesso à API exige um plano Enterprise com acesso à API habilitado. Crie uma chave no seu painel e selecione apenas os escopos necessários para a sua integração.
Precisa de ajuda com o produto? Saiba como o LeakData funciona.Escolha um objetivo e vá diretamente ao endpoint relevante, às orientações de segurança e ao exemplo de implementação.
O caminho de implementação mais curto da autenticação até uma requisição válida.
Envie sua chave de API no cabeçalho com o esquema Bearer em cada requisição.
Authorization: Bearer YOUR_API_KEYDefina LEAKDATA_API_KEY com sua chave de API e envie uma requisição POST para a busca de exposição.
Integre os sinais de exposição e as fontes retornadas ao fluxo da sua aplicação.
Consulte uma visão geral dos endpoints v1 publicados e abra a seção detalhada.
A API do LeakData.io permite adicionar verificações de vazamentos de dados e monitoramento de segurança aos seus próprios fluxos por meio de uma interface REST.
https://leakdata.io/api/v1As requisições à API usam uma chave de API. Você pode criar e gerenciar chaves pelo painel.
Authorization: Bearer YOUR_API_KEY
Content-Type: application/jsonAtualmente, o acesso à API é oferecido para integrações empresariais. Os planos de autoatendimento não incluem cota de uso da API pública.
| Plano | Por minuto | Diário | Mensal |
|---|---|---|---|
| Free | — | — | Não incluído |
| Pro / Elite | — | — | Não incluído |
| Enterprise | Contrato | Contrato | Contrato |
Busque sinais de exposição indexados por meio de um único endpoint autenticado.
/searchTipos de busca compatíveis: e-mail, telefone, nome de usuário e domínio.
{
"type": "email",
"query": "user@example.com"
}{
"success": true,
"found": true,
"query": "user@example.com",
"type": "email",
"breaches": 3,
"data": []
}Liste os registros de monitoramento de domínios disponíveis para o titular da chave de API autenticada.
/domains{
"success": true,
"count": 1,
"domains": [{
"id": "domain_123",
"domain": "example.com",
"verified": true,
"status": "active",
"vulnerabilities": 0,
"alerts": 0
}],
"timestamp": "2026-08-08T00:00:00.000Z"
}Verifique um prefixo do hash da senha sem enviar a senha nem seu hash completo.
/password/check/5BAA6{
"hashes": {
"1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
"ABCDEF0123456789ABCDEF0123456789ABC": 6789
}
}Liste os alertas de segurança do usuário autenticado.
/alertslimit - Máximo de registros retornados (padrão: 10, máximo: 100)status - Filtro de status (read, unread, all)severity - Filtro de severidade (low, medium, high, critical)const axios = require('axios');
async function checkEmail(email) {
try {
const response = await axios.post(
'https://leakdata.io/api/v1/search',
{ type: 'email', query: email },
{
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
}
);
console.log(response.data);
} catch (error) {
console.error('Error:', error.response.data);
}
}
checkEmail('user@example.com');| Código | Descrição |
|---|---|
400 | Requisição inválida - Parâmetros de requisição inválidos |
401 | Não autorizado - Chave de API inválida ou ausente |
403 | Proibido - Acesso negado |
429 | Muitas requisições - Limite de requisições excedido |
500 | Erro interno do servidor - Erro no servidor |
Receba notificações automáticas quando novos sinais de vazamento de dados forem detectados.
X-Webhook-SignatureX-LeakData-SignatureX-LeakData-Event-IdX-LeakData-Payload-PresetX-Webhook-Attempt{
"id": "evt_9f3a7c2e6b1d4a80",
"type": "domain.alert",
"created": 1770000000000,
"data": {
"domain": "example.com",
"severity": "high",
"breachCount": 2
}
}Os webhooks do plano Enterprise podem ser enviados no formato esperado pelas suas ferramentas de segurança. O formato predefinido selecionado altera o corpo JSON transmitido e adiciona cabeçalhos de compatibilidade.
genericPayload JSON assinado padrão. Todos os campos do evento permanecem no esquema do LeakData.
X-LeakData-Payload-Presetsplunk_hecEnviado com time, source, sourcetype, event e fields para o Splunk HTTP Event Collector.
X-Splunk-Request-Channelelastic_ecsUsa os campos event, observer, threat, rule e leakdata em um formato semelhante ao ECS para ingestão no Elastic.
X-Elastic-Event-Datasetmicrosoft_sentinelUsa TimeGenerated, EventId, EventType, Severity e RawData para tabelas personalizadas do Log Analytics.
Log-Typecef_syslogInclui uma mensagem compatível com CEF em um JSON para middleware syslog ou SOAR.
X-CEF-Product{
"time": 1770000000,
"source": "leakdata",
"sourcetype": "leakdata:webhook",
"event": {
"id": "evt_splunk",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
},
"fields": {
"leakdata_event_id": "evt_splunk",
"leakdata_event_type": "webhook.test",
"leakdata_preset": "splunk_hec"
}
}{
"TimeGenerated": "2026-02-02T02:40:00.000Z",
"EventId": "evt_sentinel",
"EventType": "webhook.test",
"SourceSystem": "LeakData",
"Severity": 3,
"RawData": {
"id": "evt_sentinel",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
}
}Escolha um ou mais tipos de evento ao criar um webhook. Os envios de teste usam webhook.test, e os envios reais usam os nomes dos eventos selecionados abaixo.
breach.detectedCorrespondência detectada em vazamento de dadosUm identificador monitorado aparece em dados de um vazamento.breach.newNovo registro de vazamento de dadosUm novo vazamento de dados é adicionado ao conjunto de dados do LeakData.domain.alertAlerta de domínioUm domínio corporativo monitorado gera um sinal de risco.search.foundResultado de busca encontradoUma busca na API ou um fluxo de monitoramento retorna uma correspondência.monitoring.alertAlerta de monitoramentoO monitoramento de e-mail, domínio ou conta gera um alerta.account.suspiciousEvento suspeito na contaUm evento incomum de segurança da conta é detectado.api.limit.warningAviso de limite da APIO uso da API empresarial se aproxima de um limite importante.easm.inventory.changedInventário EASM alteradoAlterações de inventário observadas em um domínio verificado: ativos novos, desaparecidos e alterados. Não inclui severidade.easm.finding.openedAchado de segurança EASM abertoUm achado de segurança novo ou reaberto, respaldado por evidências, com domínio, nome do host, IP, porta, controle, severidade, categoria e origem. Para um achado que permite ação, priority (urgent, high, normal, low) e priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) correspondem ao painel. kev é true quando a CVE de um achado confirmado está no catálogo CISA KEV e false quando nenhuma de suas CVEs está; o campo é omitido quando a verificação KEV tem mais de 48 horas ou o achado não está confirmado. Os eventos EASM são enviados independentemente da preferência pessoal de receber notificações apenas de eventos críticos.easm.finding.resolvedAchado de segurança EASM resolvidoUm achado de segurança cuja resolução é comprovada por uma nova observação. Inclui kev seguindo a mesma regra, sem priority.