Ir al contenido

Vista previa del mercado

Mercado API

Descubra e integre APIs a través de la puerta de enlace segura y secreta de oanor.

817–840 de 1117 API

API de Segmentación de Texto

Cuenta y divide el texto de la forma en que las personas realmente lo leen, utilizando segmentación correcta según Unicode. El endpoint de conteo devuelve el número de clústeres de grafemas — los caracteres reales percibidos por el usuario, por lo que un emoji de familia cuenta como 1 (no 7) y una letra acentuada como 1 — junto con palabras, oraciones, puntos de código, unidades de código UTF-16 (la longitud ingenua de cadena que sobrecuenta) y la longitud en bytes UTF-8. Esto es exactamente lo que necesitan los campos con límite de caracteres, contadores de tweets/SMS y validación para que el conteo coincida con lo que el usuario ve. El endpoint de segmentación divide el texto en segmentos de grafemas, palabras u oraciones (los segmentos de palabras se marcan como similares a palabras versus puntuación y espacios) y es consciente de la configuración regional, por lo que los límites de palabras en japonés, chino y tailandés resultan correctos. Todo se calcula localmente sin llamadas de red. Un segmentador de texto Unicode — distinto de la base de datos de puntos de código Unicode (unicode), el conjunto de herramientas de mayúsculas/minúsculas y utilidades de texto (text) y la similitud de cadenas (similarity). Sin clave upstream, sin caché.

#text-segmentation #grapheme #unicode
P por PremiumApi
Disponibilidad
100.0%
Latencia
178ms
Suscriptores
3,876
Verificado por servidor 6 sondas/24h

api.oanor.com/segmenter-api

gratis · desde 5,95 €/mes

API de formato de números y moneda

Formatea números para cualquier configuración regional utilizando datos completos de ICU: la forma correcta de mostrar dinero, porcentajes y medidas por región. Pase un valor y un estilo, y el endpoint de formato devuelve la cadena correcta según la configuración regional: decimal, moneda (cualquier código ISO 4217, con el símbolo y agrupación correctos — p. ej., 1.234.567,89 € en de-DE, $1,234,567.89 en en-US, ¥1,234,567 en ja-JP, y la agrupación lakh india 12,34,567.89 en hi-IN), porcentaje o unidad (p. ej., 80 km/h). Controle la configuración regional (BCP 47), los dígitos de fracción mínimos/máximos, la agrupación, la visualización del signo y la notación (estándar, científica, ingenieril o compacta como 1.2M). Un endpoint de partes devuelve el desglose formatToParts (entero, grupo, decimal, fracción, símbolo de moneda…) para crear visualizaciones con estilo personalizado. Todo se calcula localmente sin llamadas de red. Ideal para interfaces de usuario internacionalizadas, facturas y recibos, paneles e informes. Un formateador de números/moneda local — distinto de los tipos de cambio de divisas (moneda), números a palabras (numberwords) y el conversor de base numérica (baseconvert). Sin clave upstream, sin caché.

#number-format #currency #i18n
P por PremiumApi
Disponibilidad
100.0%
Latencia
166ms
Suscriptores
4,304
Verificado por servidor 6 sondas/24h

api.oanor.com/numberformat-api

gratis · desde 6,10 €/mes

API MTA-STS

Inspecciona la postura de seguridad de transporte SMTP de un dominio — si los servidores de correo están obligados a entregar correo entrante a través de TLS autenticado, protegiéndolo de ataques de degradación y de intermediario. Proporciona un dominio y el servicio obtiene el archivo de política MTA-STS de mta-sts.<dominio>/.well-known/mta-sts.txt (su versión, modo, los hosts MX permitidos y max_age), el registro DNS TXT _mta-sts (su ID de política) y el registro _smtp._tls TLS-RPT (la dirección de informe rua), luego informa si MTA-STS está realmente aplicado y una lista priorizada de problemas — sin archivo de política, sin registro DNS, un modo de solo "testing", o un registro TLS-RPT faltante. Un segundo endpoint devuelve solo el archivo de política analizado. La solicitud se realiza del lado del servidor y los destinos privados/internos son rechazados (protegido contra SSRF). Construido para auditorías de capacidad de entrega de correo electrónico y prevención de ataques de degradación, evaluación de proveedores y terceros, y cumplimiento. Un verificador MTA-STS / TLS-RPT — la contraparte de seguridad de transporte SMTP del analizador de autenticación de correo electrónico (emailsec, que cubre SPF, DKIM y DMARC), y distinto de la consulta DNS sin procesar (dns). Sin clave upstream, sin caché.

#mta-sts #tls-rpt #email-security
P por PremiumApi
Disponibilidad
100.0%
Latencia
211ms
Suscriptores
4,404
Verificado por servidor 6 sondas/24h

api.oanor.com/mtasts-api

gratis · desde 6,40 €/mes

API de Propagación DNS

Verifique la propagación DNS consultando un registro en varios resolvedores públicos importantes a la vez: Google (8.8.8.8), Cloudflare (1.1.1.1), AdGuard y dns.sb, y vea si todos devuelven la misma respuesta. Pase un dominio y un tipo de registro, y el servicio consulta cada resolvedor en paralelo e informa las respuestas de cada resolvedor, si son consistentes (el cambio se ha propagado completamente) o aún difieren (propagación en curso, caché obsoleto o DNS de horizonte dividido), la cantidad de conjuntos de respuestas distintos y la unión de todas las respuestas. Tipos de registro compatibles: A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, CAA y PTR. Un endpoint de un solo resolvedor consulta un resolvedor nombrado por sí solo, y un resolvedor con falla se informa por resolvedor sin fallar toda la llamada. Consultas JSON DoH (DNS-over-HTTPS) en vivo, siempre actuales. Diseñado para verificar cambios DNS después de una migración o lanzamiento, depurar problemas de horizonte dividido o caché obsoleto, y monitoreo de tiempo de actividad/propagación. Un verificador de propagación DNS, distinto de la búsqueda de registros de un solo resolvedor (dns), el analizador de autenticación de correo electrónico (emailsec) y WHOIS (whois). Sin clave upstream, sin caché.

#dns #propagation #doh
P por PremiumApi
Disponibilidad
100.0%
Latencia
190ms
Suscriptores
4,515
Verificado por servidor 6 sondas/24h

api.oanor.com/dnspropagation-api

gratis · desde 6,45 €/mes

API de Deep Links

Valida la configuración de deep links móviles de un dominio: los archivos well-known que hacen que los Universal Links de iOS y los App Links de Android abran tu aplicación nativa en lugar de una pestaña del navegador. Proporciona un dominio y el servicio obtiene y valida tanto la Apple App Site Association (apple-app-site-association — los IDs de app de applinks, componentes de ruta y webcredentials) como los Android Digital Asset Links (assetlinks.json — la relación de cada declaración, nombre del paquete y huellas digitales del certificado SHA-256), verificando la ruta /.well-known/ con un fallback raíz heredado, e informa la validez por plataforma con problemas concretos: applinks faltantes, un tipo de contenido no JSON, huellas digitales de certificado faltantes o estructura malformada. Los endpoints de plataforma única verifican iOS o Android por separado. La solicitud se realiza del lado del servidor y los objetivos privados/internos son rechazados (protegido contra SSRF). Construido para la incorporación de aplicaciones móviles, depuración de enlaces universales/de aplicaciones, listas de verificación previas al lanzamiento y monitoreo continuo. Un validador de configuración de deep links — distinto de la búsqueda DNS (dns), el analizador de security.txt (securitytxt) y la verificación de certificados SSL/TLS (sslcheck). Sin clave upstream, sin caché.

#deep-links #universal-links #app-links
P por PremiumApi
Disponibilidad
100.0%
Latencia
490ms
Suscriptores
4,882
Verificado por servidor 8 sondas/24h

api.oanor.com/deeplinks-api

gratis · desde 6,50 €/mes

API de Descubrimiento OIDC

Inspecciona cualquier proveedor OpenID Connect / OAuth 2.0. Proporciona un emisor (un dominio, una URL de emisor o la URL de descubrimiento completa) y el servicio obtiene el documento de descubrimiento del proveedor en /.well-known/openid-configuration, analiza cada endpoint — autorización, token, userinfo, jwks, registro, fin de sesión, introspección, revocación y autorización de dispositivo — junto con los alcances admitidos, tipos de respuesta, tipos de concesión, algoritmos de firma de token de ID, métodos PKCE y claims, luego obtiene el JWKS y resume sus claves de firma (recuento, algoritmos, tipos de clave e IDs de clave), e informa una verificación de validez con cualquier problema. Un segundo endpoint obtiene y resume cualquier conjunto de claves web JSON por sí mismo. La solicitud se realiza del lado del servidor y los destinos privados/internos son rechazados (protegido contra SSRF). Construido para integración SSO y OAuth/OIDC, depuración de configuración de proveedores de identidad (Auth0, Okta, Keycloak, Azure AD, Google), revisión de seguridad y monitoreo de rotación de claves de firma. Un inspector de descubrimiento OIDC / JWKS — distinto del kit de herramientas JWT (jwt), el analizador de security.txt (securitytxt) y el calificador de encabezados de seguridad HTTP (secheaders). Sin clave upstream, sin caché.

#oidc #openid-connect #oauth2
P por PremiumApi
Disponibilidad
100.0%
Latencia
200ms
Suscriptores
3,822
Verificado por servidor 6 sondas/24h

api.oanor.com/oidc-api

gratis · desde 6,55 €/mes

API de Integridad de Subrecursos

Genere hashes de Integridad de Subrecursos (SRI) para cualquier activo web, para que los navegadores puedan verificar que un script u hoja de estilo alojado en una CDN no ha sido manipulado. Proporcione una URL y el servicio obtiene el activo y devuelve sus hashes SRI sha256, sha384 y sha512, el valor de integridad elegido (sha384 por defecto, o pase su algoritmo preferido), el tamaño y tipo de contenido del activo, y una etiqueta <script> o <link> lista para pegar con los atributos integrity y crossorigin. Un endpoint de verificación vuelve a obtener el activo y le indica si aún coincide con una cadena de integridad conocida, detectando cambios silenciosos en la CDN o manipulación en la cadena de suministro antes de que sus usuarios los encuentren. La solicitud se realiza del lado del servidor; los destinos privados e internos son rechazados (protegido contra SSRF). Diseñado para asegurar scripts de terceros, fortalecer la cadena de suministro, tuberías de compilación y cumplimiento de CSP/SRI. Un generador y verificador de Integridad de Subrecursos, distinto del hash criptográfico sin procesar de datos de entrada (hash), el calificador de encabezados de seguridad HTTP (secheaders) y la verificación de certificados SSL/TLS (sslcheck). Sin clave upstream, sin caché.

#subresource-integrity #sri #security
P por PremiumApi
Disponibilidad
100.0%
Latencia
183ms
Suscriptores
4,297
Verificado por servidor 6 sondas/24h

api.oanor.com/sri-api

gratis · desde 6,70 €/mes

API de Inteligencia de Vulnerabilidades

Prioriza CVEs por riesgo de explotación en el mundo real, no solo por gravedad. Combina la puntuación EPSS de FIRST.org (la probabilidad, de 0 a 1, de que un CVE sea explotado en los próximos 30 días, con su rango percentil) y el catálogo CISA KEV (vulnerabilidades confirmadas como explotadas activamente en la naturaleza — con el proveedor, producto, fecha de adición, fecha límite de remediación y si la falla se usa en campañas de ransomware), y deriva un único nivel de prioridad para cada CVE. Consulta hasta 25 CVEs en una sola llamada, navega por el catálogo completo de Vulnerabilidades Explotadas Conocidas de CISA filtrado por proveedor, producto o uso de ransomware, o lista los CVEs con las puntuaciones EPSS más altas actuales. Construido para gestión de vulnerabilidades, priorización de parches, puntuación de riesgos y paneles de seguridad — respondiendo no "¿qué tan malo podría ser esto?" sino "¿qué tan probable es que realmente sea explotado?". Una capa de priorización de vulnerabilidades — distinta de los detalles brutos de CVE y la gravedad CVSS (cve), las comprobaciones de violaciones de contraseñas (pwned) y el calificador de encabezados de seguridad HTTP (secheaders). Datos en vivo de FIRST.org y CISA. Sin clave upstream, sin caché.

#vulnerability #cve #epss
P por PremiumApi
Disponibilidad
100.0%
Latencia
236ms
Suscriptores
4,379
Verificado por servidor 8 sondas/24h

api.oanor.com/vulnintel-api

gratis · desde 6,75 €/mes

API security.txt

Obtén y analiza el archivo security.txt RFC 9116 de cualquier dominio: el archivo legible por máquina en /.well-known/security.txt que indica a los investigadores de seguridad cómo reportar vulnerabilidades. Proporciona un dominio y el servicio localiza el archivo (la ruta canónica .well-known con un fallback raíz heredado), analiza cada campo — Contact, Expires, Encryption, Acknowledgments, Preferred-Languages, Canonical, Policy, Hiring y CSAF — e informa si es válido (tiene al menos un Contact y un único Expires no vencido), si está firmado con PGP, si ha expirado (con el número de días restantes) y una lista de problemas con consejos concretos. Un endpoint complementario devuelve el archivo sin procesar. La solicitud se realiza del lado del servidor; se rechazan objetivos privados e internos (protegido contra SSRF). Construido para auditorías de seguridad, evaluación de riesgos de proveedores y terceros, revisiones de superficie de ataque y verificaciones de cumplimiento de políticas de divulgación de vulnerabilidades. Un analizador y validador de security.txt — distinto del calificador de cabeceras de seguridad HTTP (secheaders), la verificación de certificados SSL/TLS (sslcheck) y la accesibilidad del host (hostcheck). Sin clave upstream, sin caché.

#security-txt #rfc-9116 #security
P por PremiumApi
Disponibilidad
100.0%
Latencia
215ms
Suscriptores
3,518
Verificado por servidor 6 sondas/24h

api.oanor.com/securitytxt-api

gratis · desde 6,95 €/mes

API de Encabezados de Seguridad

Obtén cualquier URL y analiza sus encabezados de seguridad de respuesta HTTP, calificando el sitio de A+ a F como lo hacen securityheaders.com y Mozilla Observatory. Pasa una URL y el servicio realiza la solicitud del lado del servidor (siguiendo redirecciones), luego informa qué encabezados protectores están presentes, cuáles faltan (con consejos concretos de remediación) y qué encabezados de respuesta filtran información. Los encabezados calificados incluyen Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy y Cross-Origin-Opener-Policy; los encabezados que filtran información incluyen Server y X-Powered-By. Un endpoint complementario devuelve cada encabezado de respuesta sin procesar. Los objetivos privados e internos son rechazados (protegido contra SSRF). Construido para auditorías de seguridad, puertas de seguridad en CI/CD, revisiones de superficie de ataque y verificaciones de cumplimiento. Un calificador de encabezados de seguridad, distinto de la verificación de certificados SSL/TLS (sslcheck), la accesibilidad del host (hostcheck), la referencia de códigos de estado HTTP de IANA (http) y la auditoría SEO en página (seo). Sin clave upstream, sin caché.

#security-headers #security #http
P por PremiumApi
Disponibilidad
100.0%
Latencia
177ms
Suscriptores
3,524
Verificado por servidor 6 sondas/24h

api.oanor.com/secheaders-api

gratis · desde 7,10 €/mes