LeakData JSON
genericVarsayılan imzalı JSON payload. Tüm olay alanları LeakData şemasında kalır.
- Hedef
- Özel webhook receiver, SOAR playbook
- Başlık
X-LeakData-Payload-Preset
Veri sızıntılarını kontrol edin, kullanıcılarınızı koruyun ve güvenlik uyarıları alın.
Hedefinizi seçin; sizi doğrudan ilgili endpoint, güvenlik notu ve uygulama örneğine götürelim.
Kimlik doğrulamadan geçerli isteğe uzanan en kısa uygulama yolu.
Her istekte API anahtarınızı Bearer başlığıyla gönderin.
Authorization: Bearer YOUR_API_KEYMaruziyet aramasına kimliği doğrulanmış bir POST isteği gönderin.
Dönen maruziyet sinyallerini ve kaynakları uygulamanızın iş akışına alın.
Yayınlanan v1 endpointlerini tek bakışta inceleyin ve ayrıntılı bölüme geçin.
LeakData.io API, uygulamalarınıza veri sızıntısı kontrolü ve güvenlik izleme iş akışı eklemenizi sağlar.
https://leakdata.io/api/v1API istekleri için API anahtarı kullanılır. Anahtarlarınızı dashboard üzerinden oluşturup yönetebilirsiniz.
Authorization: Bearer YOUR_API_KEY
Content-Type: application/jsonAPI erişimi şu anda kurumsal entegrasyon paketiyle verilir. Self-servis planlarda public API kotası yoktur.
| Paket | Dakika Başı | Günlük | Aylık |
|---|---|---|---|
| Free | — | — | Dahil değil |
| Pro / Elite | — | — | Dahil değil |
| Enterprise | Sözleşme | Sözleşme | Sözleşme |
Kimliği doğrulanmış tek endpoint üzerinden indekslenen maruziyet sinyallerini arayın.
/searchDesteklenen arama türleri: e-posta, telefon, kullanıcı adı ve domain.
{
"type": "email",
"query": "user@example.com"
}{
"success": true,
"found": true,
"query": "user@example.com",
"type": "email",
"breaches": 3,
"data": []
}Kimliği doğrulanmış API anahtarı sahibinin erişebildiği domain izleme kayıtlarını listeleyin.
/domains{
"success": true,
"count": 1,
"domains": [{
"id": "domain_123",
"domain": "example.com",
"verified": true,
"status": "active",
"vulnerabilities": 0,
"alerts": 0
}],
"timestamp": "2026-08-08T00:00:00.000Z"
}Parolayı veya tam hash değerini göndermeden parola hash ön ekini kontrol edin.
/password/check/5BAA6{
"hashes": {
"1E4C9B93F3F0682250B6CF8331B7EE68FD8": 12345,
"ABCDEF0123456789ABCDEF0123456789ABC": 6789
}
}Kimliği doğrulanan kullanıcının güvenlik uyarılarını listeleyin.
/alertslimit - Döndürülecek en fazla kayıt (varsayılan: 10, en fazla: 100)status - Durum filtresi (read, unread, all)severity - Önem filtresi (low, medium, high, critical)const axios = require('axios');
async function checkEmail(email) {
try {
const response = await axios.post(
'https://leakdata.io/api/v1/search',
{ type: 'email', query: email },
{
headers: {
'Authorization': 'Bearer YOUR_API_KEY',
'Content-Type': 'application/json'
}
}
);
console.log(response.data);
} catch (error) {
console.error('Error:', error.response.data);
}
}
checkEmail('user@example.com');| Kod | Açıklama |
|---|---|
400 | Bad Request - Geçersiz istek parametreleri |
401 | Unauthorized - Geçersiz veya eksik API anahtarı |
403 | Forbidden - Yetkisiz erişim |
429 | Too Many Requests - Rate limit aşıldı |
500 | Internal Server Error - Sunucu hatası |
Yeni sızıntılar tespit edildiğinde otomatik bildirim alın.
X-Webhook-SignatureX-LeakData-SignatureX-LeakData-Event-IdX-LeakData-Payload-PresetX-Webhook-Attempt{
"id": "evt_9f3a7c2e6b1d4a80",
"type": "domain.alert",
"created": 1770000000000,
"data": {
"domain": "example.com",
"severity": "high",
"breachCount": 2
}
}Kurumsal webhooklar güvenlik aracınızın beklediği formatta gönderilebilir. Seçilen preset, iletilen JSON gövdesini ve uyumluluk başlıklarını değiştirir.
genericVarsayılan imzalı JSON payload. Tüm olay alanları LeakData şemasında kalır.
X-LeakData-Payload-Presetsplunk_hecSplunk HTTP Event Collector uyumlu time, source, sourcetype, event ve fields alanlarıyla hazırlanır.
X-Splunk-Request-Channelelastic_ecsElastic ECS uyumlu event, observer, threat, rule ve leakdata alanlarını kullanır.
X-Elastic-Event-Datasetmicrosoft_sentinelLog Analytics custom table akışına uyumlu TimeGenerated, EventId, EventType, Severity ve RawData alanlarıyla hazırlanır.
Log-Typecef_syslogSyslog veya SOAR relay katmanlarına uyumlu CEF mesajını JSON içinde taşır.
X-CEF-Product{
"time": 1770000000,
"source": "leakdata",
"sourcetype": "leakdata:webhook",
"event": {
"id": "evt_splunk",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
},
"fields": {
"leakdata_event_id": "evt_splunk",
"leakdata_event_type": "webhook.test",
"leakdata_preset": "splunk_hec"
}
}{
"TimeGenerated": "2026-02-02T02:40:00.000Z",
"EventId": "evt_sentinel",
"EventType": "webhook.test",
"SourceSystem": "LeakData",
"Severity": 3,
"RawData": {
"id": "evt_sentinel",
"type": "webhook.test",
"created": 1770000000000,
"data": {
"message": "LeakData webhook test notification"
}
}
}Webhook oluştururken bir veya daha fazla olay tipi seçilir. Test teslimatları webhook.test, gerçek teslimatlar aşağıdaki seçilen olay adlarıyla gönderilir.
breach.detectedSızıntı eşleşmesiİzlenen kimlik verisi sızıntı verisinde bulunduğunda gönderilir.breach.newYeni ihlal kaydıLeakData veri setine yeni bir ihlal kaydı eklendiğinde gönderilir.domain.alertDomain alarmıİzlenen şirket domaini risk sinyali ürettiğinde gönderilir.search.foundArama sonucu bulunduAPI araması veya izleme akışı eşleşme döndürdüğünde gönderilir.monitoring.alertİzleme uyarısıE-posta, domain veya hesap izleme kuralı alarm ürettiğinde gönderilir.account.suspiciousŞüpheli hesap olayıHesap güvenliğiyle ilgili olağan dışı aktivite görüldüğünde gönderilir.api.limit.warningAPI limit uyarısıKurumsal API kullanımı önemli bir eşiğe yaklaştığında gönderilir.