API Dokümantasyonu

LeakData.io API

Veri sızıntılarını kontrol edin, kullanıcılarınızı koruyun ve güvenlik uyarıları alın.

99.9%
Uptime
<200ms
Yanıt Süresi
REST API
Güvenli Erişim

Giriş

LeakData.io API, uygulamalarınıza veri sızıntısı kontrolü ve güvenlik izleme iş akışı eklemenizi sağlar.

Temel URL: https://leakdata.io/api/v1

Özellikler

  • İndekslenen sızıntı verileri üzerinde maruziyet sinyali arama
  • E-posta, telefon, kullanıcı adı ve domain için tek arama endpointi
  • Dashboard üzerinden API anahtarı oluşturma
  • Yönetilen entegrasyonlar için kurumsal API/webhook erişimi
  • Splunk, Elastic, Sentinel ve CEF/Syslog ara katmanlarına imzalı SIEM/SOAR payload gönderimi

Kimlik Doğrulama

API istekleri için API anahtarı kullanılır. Anahtarlarınızı dashboard üzerinden oluşturup yönetebilirsiniz.

İstek Başlıkları
Authorization: Bearer YOUR_API_KEY
Content-Type: application/json
Güvenlik Uyarısı: API anahtarınızı asla istemci tarafı kodunda veya public repositorylerde paylaşmayın.

Hız Sınırları

API erişimi şu anda kurumsal entegrasyon paketiyle verilir. Self-servis planlarda public API kotası yoktur.

PlanDakika BaşıGünlükAylık
FreeDahil değil
Pro / EliteDahil değil
EnterpriseSözleşmeSözleşmeSözleşme

E-posta Sorgula

Bir e-posta adresinin veri sızıntılarında olup olmadığını kontrol edin.

POST/search

İstek Gövdesi

JSON
{
  "type": "email",
  "query": "user@example.com"
}

Yanıt

JSON
{
  "success": true,
  "found": true,
  "query": "user@example.com",
  "type": "email",
  "breaches": 3,
  "data": []
}

Domain Sorgula

Şirket domainiyle ilişkili maruziyet sinyallerini sorgulayın.

POST/search

İstek Gövdesi

JSON
{
  "type": "domain",
  "query": "example.com"
}

Yanıt

JSON
{
  "success": true,
  "query": "example.com",
  "type": "domain",
  "found": true,
  "breaches": 23,
  "data": []
}

Sızıntı Bilgisi

Belirli bir veri sızıntısı hakkında detaylı bilgi alın.

GET/breaches/:id

Yanıt

{
  "success": true,
  "breach": {
    "id": "breach-123",
    "name": "Example Breach",
    "description": "Detaylı açıklama...",
    "date": "2023-05-15",
    "recordCount": 5000000,
    "dataClasses": ["Email", "Password", "Name"],
    "isVerified": true,
    "isSensitive": true
  }
}

Uyarılar

Kullanıcınızın uyarılarını listeleyin ve yönetin.

GET/alerts

Sorgu Parametreleri

  • page - Sayfa numarası (varsayılan: 1)
  • limit - Sayfa başına kayıt (varsayılan: 20)
  • status - Durum filtresi (read, unread, resolved)

Kod Örnekleri

JavaScript (Node.js)
const axios = require('axios');

async function checkEmail(email) {
  try {
    const response = await axios.post(
      'https://leakdata.io/api/v1/search',
      { type: 'email', query: email },
      {
        headers: {
          'Authorization': 'Bearer YOUR_API_KEY',
          'Content-Type': 'application/json'
        }
      }
    );

    console.log(response.data);
  } catch (error) {
    console.error('Error:', error.response.data);
  }
}

checkEmail('user@example.com');

Hata Kodları

KodAçıklama
400Bad Request - Geçersiz istek parametreleri
401Unauthorized - Geçersiz veya eksik API anahtarı
403Forbidden - Yetkisiz erişim
429Too Many Requests - Rate limit aşıldı
500Internal Server Error - Sunucu hatası

Webhooks

Yeni sızıntılar tespit edildiğinde otomatik bildirim alın.

Webhook URL ve payload formatını dashboard üzerinden yapılandırabilirsiniz. LeakData imzalı POST teslimatı gönderir ve yeniden denenebilir hataları operasyon takibi için saklar.

Teslimat başlıkları

X-Webhook-Signature
Webhook secret ile ham JSON gövde üzerinden üretilen HMAC-SHA256 imzası.
X-LeakData-Signature
SIEM/SOAR araçları için sha256= prefix ile gönderilen uyumlu imza varyantı.
X-LeakData-Event-Id
Korelasyon ve yeniden deneme takibi için sabit olay kimliği.
X-LeakData-Payload-Preset
splunk_hec, elastic_ecs veya microsoft_sentinel gibi seçilen payload formatı.
X-Webhook-Attempt
Retry destekli hedefler için teslimat deneme sayısı.

Genel payload

{
  "id": "evt_9f3a7c2e6b1d4a80",
  "type": "domain.alert",
  "created": 1770000000000,
  "data": {
    "domain": "example.com",
    "severity": "high",
    "breachCount": 2
  }
}

SIEM/SOAR

Kurumsal webhooklar güvenlik aracınızın beklediği formatta gönderilebilir. Seçilen preset, iletilen JSON gövdesini ve uyumluluk başlıklarını değiştirir.

LeakData JSON

generic

Varsayılan imzalı JSON payload. Tüm olay alanları LeakData şemasında kalır.

Hedef
Özel webhook receiver, SOAR playbook
Başlık
X-LeakData-Payload-Preset

Splunk HEC

splunk_hec

Splunk HTTP Event Collector uyumlu time, source, sourcetype, event ve fields alanlarıyla hazırlanır.

Hedef
Splunk HTTP Event Collector
Başlık
X-Splunk-Request-Channel

Elastic ECS

elastic_ecs

Elastic ECS uyumlu event, observer, threat, rule ve leakdata alanlarını kullanır.

Hedef
Elastic ECS ingest
Başlık
X-Elastic-Event-Dataset

Microsoft Sentinel

microsoft_sentinel

Log Analytics custom table akışına uyumlu TimeGenerated, EventId, EventType, Severity ve RawData alanlarıyla hazırlanır.

Hedef
Microsoft Sentinel custom log
Başlık
Log-Type

CEF / Syslog

cef_syslog

Syslog veya SOAR relay katmanlarına uyumlu CEF mesajını JSON içinde taşır.

Hedef
CEF, Syslog veya SOAR ara katmanı
Başlık
X-CEF-Product

Splunk HEC

{
  "time": 1770000000,
  "source": "leakdata",
  "sourcetype": "leakdata:webhook",
  "event": {
    "id": "evt_splunk",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test bildirimi"
    }
  },
  "fields": {
    "leakdata_event_id": "evt_splunk",
    "leakdata_event_type": "webhook.test",
    "leakdata_preset": "splunk_hec"
  }
}

Microsoft Sentinel

{
  "TimeGenerated": "2026-02-02T02:40:00.000Z",
  "EventId": "evt_sentinel",
  "EventType": "webhook.test",
  "SourceSystem": "LeakData",
  "Severity": 3,
  "RawData": {
    "id": "evt_sentinel",
    "type": "webhook.test",
    "created": 1770000000000,
    "data": {
      "message": "LeakData webhook test bildirimi"
    }
  }
}

Webhook olayları

Webhook oluştururken bir veya daha fazla olay tipi seçilir. Test teslimatları webhook.test, gerçek teslimatlar aşağıdaki seçilen olay adlarıyla gönderilir.

breach.detectedSızıntı eşleşmesiİzlenen kimlik verisi sızıntı verisinde bulunduğunda gönderilir.
breach.newYeni ihlal kaydıLeakData veri setine yeni bir ihlal kaydı eklendiğinde gönderilir.
domain.alertDomain alarmıİzlenen şirket domaini risk sinyali ürettiğinde gönderilir.
search.foundArama sonucu bulunduAPI araması veya izleme akışı eşleşme döndürdüğünde gönderilir.
monitoring.alertİzleme uyarısıE-posta, domain veya hesap izleme kuralı alarm ürettiğinde gönderilir.
account.suspiciousŞüpheli hesap olayıHesap güvenliğiyle ilgili olağan dışı aktivite görüldüğünde gönderilir.
api.limit.warningAPI limit uyarısıKurumsal API kullanımı önemli bir eşiğe yaklaştığında gönderilir.