LeakData JSON
genericПо умолчанию используется тело сообщения в формате JSON с подписью. Все поля события соответствуют схеме LeakData.
- Получатель
- Пользовательские обработчики вебхуков, сценарии SOAR
- Заголовок
X-LeakData-Payload-Preset
Проверяйте, попали ли данные в утечки, защищайте пользователей и получайте оповещения безопасности через API LeakData.
Для доступа к API необходим тариф Enterprise с включённым доступом к API. Создайте ключ в панели управления и выберите только те разрешения, которые нужны вашей интеграции.
Нужна помощь с продуктом? Узнайте, как работает LeakData.Выберите цель и перейдите прямо к нужной конечной точке, рекомендациям по безопасности и примеру реализации.
Кратчайший путь от аутентификации до корректного запроса.
Передавайте свой API-ключ в заголовке с типом Bearer в каждом запросе.
Authorization: Bearer YOUR_API_KEYЗадайте свой API-ключ в LEAKDATA_API_KEY, затем отправьте POST-запрос для поиска признаков утечки данных.
Используйте полученные признаки утечки данных и источники в рабочем процессе вашего приложения.
Просмотрите опубликованные конечные точки v1 и откройте раздел с подробным описанием.
API LeakData.io позволяет добавить проверку данных на наличие в утечках и мониторинг безопасности в ваши рабочие процессы через интерфейс REST.
https://leakdata.io/api/v1Для запросов к API используется API-ключ. Вы можете создавать ключи и управлять ими на панели управления.
Authorization: Bearer YOUR_API_KEY
Content-Type: application/jsonВ настоящее время доступ к API предоставляется в рамках корпоративных интеграций. Тарифы с самостоятельным подключением не включают квоту публичного API.
| Тариф | В минуту | В день | В месяц |
|---|---|---|---|
| Free | — | — | Не включено |
| Pro / Elite | — | — | Не включено |
| Enterprise | По договору | По договору | По договору |
Ищите проиндексированные признаки утечки данных через единую конечную точку с аутентификацией.
/searchПоддерживаемые типы поиска: email, phone, username и domain.
{
"type": "email",
"query": "user@example.com"
}{
"success": true,
"found": true,
"query": "user@example.com",
"type": "email",
"breaches": 3,
"data": []
}Получите список записей мониторинга доменов, доступных владельцу API-ключа, прошедшему аутентификацию.
/domains{
"success": true,
"count": 1,
"domains": [{
"id": "domain_123",
"domain": "example.com",
"verified": true,
"status": "active",
"vulnerabilities": 0,
"alerts": 0
}],
"timestamp": "2026-08-08T00:00:00.000Z"
}Проверьте префикс хеша пароля, не отправляя пароль или его полный хеш.
/password/check/5BAA6{
"hashes": {
"1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
"ABCDEF0123456789ABCDEF0123456789ABC": 6789
}
}Получите список оповещений безопасности пользователя, прошедшего аутентификацию.
/alertslimit - Максимальное количество возвращаемых записей (по умолчанию: 10, максимум: 100)status - Фильтр по статусу (read, unread, all)severity - Фильтр по критичности (low, medium, high, critical)const axios = require('axios');
async function checkEmail(email) {
try {
const response = await axios.post(
'https://leakdata.io/api/v1/search',
{ type: 'email', query: email },
{
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
}
);
console.log(response.data);
} catch (error) {
console.error('Error:', error.response.data);
}
}
checkEmail('user@example.com');| Код | Описание |
|---|---|
400 | Некорректный запрос — недопустимые параметры запроса |
401 | Ошибка аутентификации — API-ключ недействителен или отсутствует |
403 | Доступ запрещён — отказ в доступе |
429 | Слишком много запросов — превышен лимит запросов |
500 | Внутренняя ошибка сервера — ошибка на стороне сервера |
Получайте автоматические уведомления при обнаружении новых признаков утечки данных.
X-Webhook-SignatureX-LeakData-SignatureX-LeakData-Event-IdX-LeakData-Payload-PresetX-Webhook-Attempt{
"id": "evt_9f3a7c2e6b1d4a80",
"type": "domain.alert",
"created": 1770000000000,
"data": {
"domain": "example.com",
"severity": "high",
"breachCount": 2
}
}Вебхуки Enterprise могут отправляться в формате, который поддерживают ваши инструменты безопасности. Выбранный предустановленный формат изменяет передаваемое тело JSON и добавляет заголовки для совместимости.
genericПо умолчанию используется тело сообщения в формате JSON с подписью. Все поля события соответствуют схеме LeakData.
X-LeakData-Payload-Presetsplunk_hecОтправляется с полями time, source, sourcetype, event и fields для Splunk HTTP Event Collector.
X-Splunk-Request-Channelelastic_ecsИспользует поля event, observer, threat, rule и leakdata по образцу ECS для загрузки в Elastic.
X-Elastic-Event-Datasetmicrosoft_sentinelИспользует поля TimeGenerated, EventId, EventType, Severity и RawData для пользовательских таблиц Log Analytics.
Log-Typecef_syslogПередаёт CEF-совместимое сообщение внутри JSON для промежуточного ПО syslog или SOAR.
X-CEF-Product{
"time": 1770000000,
"source": "leakdata",
"sourcetype": "leakdata:webhook",
"event": {
"id": "evt_splunk",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
},
"fields": {
"leakdata_event_id": "evt_splunk",
"leakdata_event_type": "webhook.test",
"leakdata_preset": "splunk_hec"
}
}{
"TimeGenerated": "2026-02-02T02:40:00.000Z",
"EventId": "evt_sentinel",
"EventType": "webhook.test",
"SourceSystem": "LeakData",
"Severity": 3,
"RawData": {
"id": "evt_sentinel",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
}
}При создании вебхука выберите один или несколько типов событий. Для тестовых отправок используется webhook.test, а для реальных — выбранные названия событий из списка ниже.
breach.detectedОбнаружено совпадение в данных утечкиОтслеживаемый идентификатор найден в данных утечки.breach.newНовая запись об утечкеВ набор данных LeakData добавлена новая утечка.domain.alertОповещение о доменеДля отслеживаемого домена компании обнаружен признак риска.search.foundНайден результат поискаПоиск через API или процесс мониторинга возвращает совпадение.monitoring.alertОповещение мониторингаМониторинг электронной почты, домена или учётной записи формирует оповещение.account.suspiciousПодозрительное событие учётной записиОбнаружено необычное событие безопасности учётной записи.api.limit.warningПредупреждение о лимите APIИспользование корпоративного API приближается к важному пороговому значению.easm.inventory.changedИзменился состав активов EASMНа подтверждённом домене обнаружены изменения состава активов: новые, исчезнувшие и изменённые активы. Уровень критичности не передаётся.easm.finding.openedОткрыта проблема безопасности EASMНовая или повторно открытая проблема безопасности, подкреплённая свидетельствами, с данными о домене, имени хоста, IP, порте, средстве контроля, критичности, категории и источнике. Для проблемы, требующей действий, поля priority (urgent, high, normal, low) и priorityReasons (knownExploitation, exploitLikelihood, criticalAsset, highSeverity) соответствуют данным на панели управления. Поле kev имеет значение true, если CVE подтверждённой проблемы входит в каталог CISA KEV, и false, если ни одна из её CVE в него не входит; поле не передаётся, если проверка KEV проводилась более 48 часов назад или проблема не подтверждена. События EASM отправляются независимо от личной настройки уведомлений только о критических событиях.easm.finding.resolvedПроблема безопасности EASM устраненаПроблема безопасности, устранение которой подтверждено новым наблюдением. Поле kev передаётся по тому же правилу, без priority.