Aller au contenu

Aperçu du marché

Marché API

Découvrez et intégrez APIs via la passerelle secrète sécurisée d'oanor.

817–840 sur 1117 API

API de segmentation de texte

Comptez et divisez le texte comme les gens le lisent réellement, en utilisant une segmentation correcte selon Unicode. Le point de terminaison count renvoie le nombre de graphèmes — les véritables caractères perçus par l'utilisateur, donc un emoji de famille compte pour 1 (pas 7) et une lettre accentuée pour 1 — ainsi que les mots, les phrases, les points de code, les unités de code UTF-16 (la longueur naïve de chaîne qui sur-compte) et la longueur en octets UTF-8. C'est exactement ce dont les champs à limite de caractères, les compteurs de tweets/SMS et la validation ont besoin pour que le compte corresponde à ce que l'utilisateur voit. Le point de terminaison segment divise le texte en segments de graphèmes, de mots ou de phrases (les segments de mots sont marqués comme ressemblant à des mots par rapport à la ponctuation et aux espaces) et tient compte de la locale, de sorte que les limites de mots en japonais, chinois et thaï sont correctes. Tout est calculé localement sans appels réseau. Un segmenteur de texte Unicode — distinct de la base de données de points de code Unicode (unicode), de la boîte à outils de casse/utilitaires de texte (text) et de la similarité de chaînes (similarity). Pas de clé en amont, pas de cache.

#text-segmentation #grapheme #unicode
P par PremiumApi
Disponibilité
100.0%
Latence
178ms
Abonnés
3,876
Vérifié par le serveur 6 sondes/24h

api.oanor.com/segmenter-api

gratuit · dès 5,95 €/mois

API de temps relatif et de date localisée

Humanisez les horodatages et formatez les dates pour n'importe quelle locale et fuseau horaire en utilisant l'ICU complet. Le point de terminaison relatif transforme un instant en une phrase relative localisée par rapport à maintenant (ou à un temps de référence donné) — « il y a 3 heures », « vor 3 Stunden », « dans 2 jours », « il y a 5 minutes » — en choisissant automatiquement la meilleure unité des secondes aux années. Le point de terminaison de format affiche une chaîne de date/heure localisée (par exemple « mardi 2 juin 2026 à 15:30 » ou « 2026年6月2日 22:30:00 »), respectant la locale (BCP 47), un fuseau horaire IANA nommé, les styles de date et d'heure choisis (complet/long/moyen/court) et la préférence 12/24 heures, et renvoie une décomposition des parties pour des affichages personnalisés. Passez les dates au format ISO 8601 ou en horodatages unix. Tout est calculé localement sans appels réseau. Idéal pour les interfaces utilisateur internationalisées, les flux d'activité, les notifications, les commentaires et les tableaux de bord. Un formateur de temps relatif et de date localisée — distinct de l'heure actuelle dans un fuseau horaire (time), de la boîte à outils d'analyse/token UTC (datetime) et du formatage des nombres/monnaies (numberformat). Pas de clé amont, pas de cache.

#relative-time #date-format #i18n
P par PremiumApi
Disponibilité
100.0%
Latence
142ms
Abonnés
3,530
Vérifié par le serveur 6 sondes/24h

api.oanor.com/datelocale-api

gratuit · dès 6,05 €/mois

API de formatage des nombres et des devises

Formatez les nombres pour n'importe quelle locale en utilisant les données ICU complètes — la manière correcte d'afficher l'argent, les pourcentages et les mesures par région. Passez une valeur et un style, et le point de terminaison format renvoie la chaîne correcte pour la locale : décimal, devise (tout code ISO 4217, avec le symbole et le regroupement appropriés — par exemple 1.234.567,89 € en de-DE, $1,234,567.89 en en-US, ¥1,234,567 en ja-JP, et le regroupement indien lakh 12,34,567.89 en hi-IN), pourcentage, ou unité (par exemple 80 km/h). Contrôlez la locale (BCP 47), les chiffres fractionnaires minimum/maximum, le regroupement, l'affichage du signe et la notation (standard, scientifique, ingénierie ou compact comme 1,2M). Un point de terminaison parts renvoie la décomposition formatToParts (entier, groupe, décimal, fraction, symbole de devise…) pour créer des affichages personnalisés. Tout est calculé localement sans appels réseau. Idéal pour les interfaces utilisateur internationalisées, les factures et reçus, les tableaux de bord et les rapports. Un formateur de nombres/de devises par locale — distinct des taux de change (devises), des nombres en lettres (numberwords) et du convertisseur de base numérique (baseconvert). Pas de clé en amont, pas de cache.

#number-format #currency #i18n
P par PremiumApi
Disponibilité
100.0%
Latence
166ms
Abonnés
4,304
Vérifié par le serveur 6 sondes/24h

api.oanor.com/numberformat-api

gratuit · dès 6,10 €/mois

API MTA-STS

Inspectez la posture de sécurité du transport SMTP d'un domaine — si les serveurs de messagerie sont tenus de livrer le courrier entrant via TLS authentifié, le protégeant ainsi des attaques de déclassement et d'homme du milieu. Fournissez un domaine et le service récupère le fichier de politique MTA-STS depuis mta-sts.<domaine>/.well-known/mta-sts.txt (sa version, son mode, les hôtes MX autorisés et max_age), l'enregistrement DNS TXT _mta-sts (son identifiant de politique) et l'enregistrement TLS-RPT _smtp._tls (l'adresse de rapport rua), puis indique si MTA-STS est effectivement appliqué et une liste priorisée de problèmes — absence de fichier de politique, absence d'enregistrement DNS, mode "testing" uniquement, ou absence d'enregistrement TLS-RPT. Un second point de terminaison renvoie uniquement le fichier de politique analysé. La requête est effectuée côté serveur et les cibles privées/internes sont refusées (protégé contre SSRF). Conçu pour les audits de délivrabilité des e-mails et de protection contre les attaques de déclassement, l'évaluation des fournisseurs et des tiers, et la conformité. Un vérificateur MTA-STS / TLS-RPT — l'équivalent de la sécurité du transport SMTP de l'analyseur d'authentification des e-mails (emailsec, qui couvre SPF, DKIM et DMARC), et distinct de la recherche DNS brute (dns). Pas de clé en amont, pas de cache.

#mta-sts #tls-rpt #email-security
P par PremiumApi
Disponibilité
100.0%
Latence
211ms
Abonnés
4,404
Vérifié par le serveur 6 sondes/24h

api.oanor.com/mtasts-api

gratuit · dès 6,40 €/mois

API de propagation DNS

Vérifiez la propagation DNS en interrogeant un enregistrement sur plusieurs résolveurs publics majeurs à la fois — Google (8.8.8.8), Cloudflare (1.1.1.1), AdGuard et dns.sb — et en voyant s'ils renvoient tous la même réponse. Transmettez un domaine et un type d'enregistrement, et le service interroge chaque résolveur en parallèle et rapporte les réponses de chaque résolveur, qu'elles soient cohérentes (le changement a été entièrement propagé) ou encore différentes (propagation en cours, cache obsolète ou DNS split-horizon), le nombre d'ensembles de réponses distincts et l'union de toutes les réponses. Types d'enregistrement pris en charge : A, AAAA, CNAME, MX, TXT, NS, SOA, SRV, CAA et PTR. Un point de terminaison à résolveur unique interroge un résolveur nommé seul, et un résolveur défaillant est signalé par résolveur sans faire échouer l'appel entier. Requêtes JSON DoH (DNS-over-HTTPS) en direct, toujours actuelles. Conçu pour vérifier les changements DNS après une migration ou un lancement, déboguer les problèmes de split-horizon ou de cache obsolète, et la surveillance de la disponibilité/propagation. Un vérificateur de propagation DNS — distinct de la recherche d'enregistrement à résolveur unique (dns), de l'analyseur d'authentification des e-mails (emailsec) et du WHOIS (whois). Pas de clé en amont, pas de cache.

#dns #propagation #doh
P par PremiumApi
Disponibilité
100.0%
Latence
190ms
Abonnés
4,515
Vérifié par le serveur 6 sondes/24h

api.oanor.com/dnspropagation-api

gratuit · dès 6,45 €/mois

API Deep Links

Validez la configuration de liens profonds mobiles d'un domaine — les fichiers bien connus qui permettent aux Universal Links iOS et aux App Links Android d'ouvrir votre application native au lieu d'un onglet de navigateur. Passez un domaine et le service récupère et valide à la fois l'Apple App Site Association (apple-app-site-association — les ID d'app, les composants de chemin et les webcredentials des applinks) et les Android Digital Asset Links (assetlinks.json — la relation de chaque déclaration, le nom du package et les empreintes de certificat SHA-256), en vérifiant le chemin /.well-known/ avec un repli racine hérité, et rapporte la validité par plateforme avec des problèmes concrets : applinks manquants, type de contenu non JSON, empreintes de certificat manquantes ou structure malformée. Les points de terminaison mono-plateforme vérifient iOS ou Android individuellement. La requête est effectuée côté serveur et les cibles privées/internes sont refusées (protégé contre SSRF). Conçu pour l'intégration d'applications mobiles, le débogage de liens universels/de liens d'application, les listes de contrôle avant publication et la surveillance continue. Un validateur de configuration de liens profonds — distinct de la recherche DNS (dns), de l'analyseur security.txt (securitytxt) et de la vérification de certificat SSL/TLS (sslcheck). Pas de clé en amont, pas de cache.

#deep-links #universal-links #app-links
P par PremiumApi
Disponibilité
100.0%
Latence
490ms
Abonnés
4,882
Vérifié par le serveur 8 sondes/24h

api.oanor.com/deeplinks-api

gratuit · dès 6,50 €/mois

API de découverte OIDC

Inspectez n'importe quel fournisseur OpenID Connect / OAuth 2.0. Passez un émetteur (un domaine, une URL d'émetteur ou l'URL de découverte complète) et le service récupère le document de découverte du fournisseur à /.well-known/openid-configuration, analyse chaque point de terminaison — autorisation, jeton, userinfo, jwks, enregistrement, fin de session, introspection, révocation et autorisation d'appareil — ainsi que les portées prises en charge, les types de réponse, les types d'octroi, les algorithmes de signature de jeton ID, les méthodes PKCE et les revendications, puis récupère le JWKS et résume ses clés de signature (nombre, algorithmes, types de clés et identifiants de clé), et rapporte une vérification de validité avec tout problème. Un deuxième point de terminaison récupère et résume tout ensemble de clés Web JSON par lui-même. La requête est effectuée côté serveur et les cibles privées/internes sont refusées (protégé contre SSRF). Conçu pour l'intégration SSO et OAuth/OIDC, le débogage de configuration de fournisseur d'identité (Auth0, Okta, Keycloak, Azure AD, Google), la révision de sécurité et la surveillance de la rotation des clés de signature. Un inspecteur de découverte OIDC / JWKS — distinct de la boîte à outils JWT (jwt), de l'analyseur security.txt (securitytxt) et du vérificateur d'en-têtes de sécurité HTTP (secheaders). Pas de clé en amont, pas de cache.

#oidc #openid-connect #oauth2
P par PremiumApi
Disponibilité
100.0%
Latence
200ms
Abonnés
3,822
Vérifié par le serveur 6 sondes/24h

api.oanor.com/oidc-api

gratuit · dès 6,55 €/mois

API iCalendar

Construisez un événement iCalendar (.ics) valide selon la RFC 5545 à partir de paramètres simples — et obtenez des liens "ajouter au calendrier" prêts à l'emploi pour Google, Outlook, Office 365 et Yahoo. Transmettez un titre, un début et une fin (ISO 8601 ou horodatages Unix, en UTC) — ou une durée en minutes, ou un indicateur de journée entière — ainsi qu'un lieu, une description, une URL, un organisateur, une récurrence RRULE (par exemple FREQ=WEEKLY) et un rappel (un VALARM N minutes avant). Le service renvoie le texte .ics complet avec un échappement correct et un repli de ligne à 75 octets, une URI data: base64 que vous pouvez insérer directement dans un lien de téléchargement, et les quatre liens profonds de calendrier. Un deuxième point de terminaison analyse le texte .ics brut en événements JSON structurés. Tout est calculé localement sans appels réseau, donc c'est rapide et déterministe. Conçu pour les flux de réservation et de planification, les pages d'événements, les boutons "ajouter au calendrier" dans les e-mails, les rappels et les automatisations sans code. Un constructeur d'événements de calendrier — distinct des calculs de date/heure (datetime), des données de jours fériés (holidays) et du calendrier juif (hebcal). Aucune clé en amont, aucun cache.

#icalendar #ics #calendar
P par PremiumApi
Disponibilité
100.0%
Latence
204ms
Abonnés
3,836
Vérifié par le serveur 6 sondes/24h

api.oanor.com/ical-api

gratuit · dès 6,65 €/mois

API d'intégrité des sous-ressources

Générez des hachages d'intégrité des sous-ressources (SRI) pour toute ressource web, afin que les navigateurs puissent vérifier qu'un script ou une feuille de style hébergé sur un CDN n'a pas été altéré. Passez une URL et le service récupère la ressource et renvoie ses hachages SRI sha256, sha384 et sha512, la valeur d'intégrité choisie (sha384 par défaut, ou passez votre algorithme préféré), la taille et le type de contenu de la ressource, ainsi qu'une balise <script> ou <link> prête à coller avec les attributs integrity et crossorigin. Un point de terminaison de vérification récupère à nouveau la ressource et vous indique si elle correspond toujours à une chaîne d'intégrité connue — détectant les modifications silencieuses du CDN ou les altérations de la chaîne d'approvisionnement avant que vos utilisateurs ne les rencontrent. La requête est effectuée côté serveur ; les cibles privées et internes sont refusées (protégé contre les SSRF). Conçu pour sécuriser les scripts tiers, renforcer la chaîne d'approvisionnement, les pipelines de construction et la conformité CSP/SRI. Un générateur et vérificateur d'intégrité des sous-ressources — distinct du hachage cryptographique brut des données d'entrée (hash), du vérificateur d'en-têtes de sécurité HTTP (secheaders) et du contrôle de certificat SSL/TLS (sslcheck). Pas de clé en amont, pas de cache.

#subresource-integrity #sri #security
P par PremiumApi
Disponibilité
100.0%
Latence
183ms
Abonnés
4,297
Vérifié par le serveur 6 sondes/24h

api.oanor.com/sri-api

gratuit · dès 6,70 €/mois

API de renseignement sur les vulnérabilités

Priorisez les CVE en fonction du risque d'exploitation dans le monde réel — pas seulement de la gravité. Combine le score EPSS de FIRST.org (la probabilité, de 0 à 1, qu'une CVE soit exploitée dans les 30 prochains jours, avec son rang centile) et le catalogue KEV de la CISA (vulnérabilités confirmées comme étant activement exploitées dans la nature — avec le fournisseur, le produit, la date d'ajout, la date d'échéance de correction et si la faille est utilisée dans des campagnes de ransomware), et dérive un seul niveau de priorité pour chaque CVE. Recherchez jusqu'à 25 CVE en un seul appel, parcourez l'intégralité du catalogue des vulnérabilités connues exploitées de la CISA filtré par fournisseur, produit ou utilisation de ransomware, ou listez les CVE avec les scores EPSS les plus élevés actuellement. Conçu pour la gestion des vulnérabilités, la priorisation des correctifs, la notation des risques et les tableaux de bord de sécurité — répondant non pas « à quel point cela pourrait-il être grave ? » mais « quelle est la probabilité qu'il soit réellement exploité ? ». Une couche de priorisation des vulnérabilités — distincte des détails bruts des CVE et de la gravité CVSS (cve), des vérifications de fuites de mots de passe (pwned) et du vérificateur d'en-têtes de sécurité HTTP (secheaders). Données en direct de FIRST.org et de la CISA. Pas de clé en amont, pas de cache.

#vulnerability #cve #epss
P par PremiumApi
Disponibilité
100.0%
Latence
236ms
Abonnés
4,379
Vérifié par le serveur 8 sondes/24h

api.oanor.com/vulnintel-api

gratuit · dès 6,75 €/mois

API de validation OpenAPI

Validez et résumez une définition d'API OpenAPI / Swagger. Fournissez la spécification en ligne (?spec=), dans le corps de la requête, ou récupérée depuis une URL (?url=, protégée contre SSRF) — en JSON ou YAML. Le validateur détecte la version (Swagger 2.0, OpenAPI 3.0.x ou 3.1.x), vérifie la structure requise (info.title et info.version, la présence de paths/components, et les réponses de chaque opération), et effectue une analyse statique pour les problèmes courants — operationIds en double ou manquants, opérations sans résumé ni description, tags utilisés mais non déclarés, et chemins mal formés — renvoyant un indicateur de validité, des comptes de chemins, opérations, schémas, tags et serveurs, ainsi que des listes d'erreurs et d'avertissements séparées. Un point de terminaison de résumé inventorie l'API entière : chaque point de terminaison avec sa méthode, son chemin, son operationId, son résumé et ses tags, ainsi que les serveurs, tags et schémas de composants déclarés. Conçu pour les passerelles CI sur les contrats d'API, l'ingestion de catalogues d'API, les pipelines de documentation et les revues de conception. Un validateur et analyseur de définitions OpenAPI — distinct du validateur JSON-Schema (jsonschema), des convertisseurs JSON/YAML/XML et des outils HTML/SEO sur la page. Aucune clé en amont, aucun cache.

#openapi #swagger #api-spec
P par PremiumApi
Disponibilité
100.0%
Latence
190ms
Abonnés
3,562
Vérifié par le serveur 6 sondes/24h

api.oanor.com/openapi-api

gratuit · dès 6,85 €/mois

API security.txt

Récupère et analyse le fichier security.txt RFC 9116 de n'importe quel domaine — le fichier lisible par machine à /.well-known/security.txt qui indique aux chercheurs en sécurité comment signaler des vulnérabilités. Passez un domaine et le service localise le fichier (le chemin canonique .well-known avec une solution de repli racine héritée), analyse chaque champ — Contact, Expires, Encryption, Acknowledgments, Preferred-Languages, Canonical, Policy, Hiring et CSAF — et indique s'il est valide (a au moins un Contact et un seul Expires non expiré), s'il est signé PGP, s'il a expiré (avec le nombre de jours restants) et une liste de problèmes avec des conseils concrets. Un point de terminaison compagnon renvoie le fichier brut. La requête est effectuée côté serveur ; les cibles privées et internes sont refusées (protégé contre SSRF). Conçu pour les audits de sécurité, l'évaluation des risques des fournisseurs et tiers, les examens de surface d'attaque et les vérifications de conformité des politiques de divulgation des vulnérabilités. Un analyseur et validateur security.txt — distinct du vérificateur d'en-têtes de sécurité HTTP (secheaders), de la vérification de certificat SSL/TLS (sslcheck) et de l'accessibilité de l'hôte (hostcheck). Pas de clé amont, pas de cache.

#security-txt #rfc-9116 #security
P par PremiumApi
Disponibilité
100.0%
Latence
215ms
Abonnés
3,518
Vérifié par le serveur 6 sondes/24h

api.oanor.com/securitytxt-api

gratuit · dès 6,95 €/mois

API Security Headers

Récupérez n'importe quelle URL et analysez ses en-têtes de sécurité de réponse HTTP — en notant le site de A+ à F comme le font securityheaders.com et Mozilla Observatory. Passez une URL et le service effectue la requête côté serveur (en suivant les redirections), puis signale quels en-têtes de protection sont présents, lesquels sont manquants (avec des conseils de correction concrets) et quels en-têtes de réponse divulguent des informations. Les en-têtes notés incluent Strict-Transport-Security (HSTS), Content-Security-Policy, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy et Cross-Origin-Opener-Policy ; les en-têtes de fuite d'informations incluent Server et X-Powered-By. Un point d'accès compagnon renvoie chaque en-tête de réponse brute. Les cibles privées et internes sont refusées (protégées contre SSRF). Conçu pour les audits de sécurité, les portes de sécurité CI/CD, les revues de surface d'attaque et les contrôles de conformité. Un évaluateur d'en-têtes de sécurité — distinct de la vérification du certificat SSL/TLS (sslcheck), de l'accessibilité de l'hôte (hostcheck), de la référence des codes d'état HTTP de l'IANA (http) et de l'audit SEO sur la page (seo). Pas de clé en amont, pas de cache.

#security-headers #security #http
P par PremiumApi
Disponibilité
100.0%
Latence
177ms
Abonnés
3,524
Vérifié par le serveur 6 sondes/24h

api.oanor.com/secheaders-api

gratuit · dès 7,10 €/mois

API du réseau Tor

Consultez le réseau Tor en direct via une API — alimentée par le service officiel Onionoo du Tor Project et la liste canonique des nœuds de sortie en masse. Vérifiez si une adresse IPv4 ou IPv6 est un relais Tor (is_tor_relay) et si c'est un nœud de sortie par lequel les clients quittent le réseau (is_exit_node, corroboré avec la liste de sortie en masse), renvoyant le ou les enregistrements de relais complets correspondants : surnom, empreinte, drapeaux, pays, système autonome, bande passante annoncée, résumé de la politique de sortie et dates de première/dernière apparition. Ou recherchez la liste publique des relais par surnom, empreinte, IP, pays ou drapeau (Exit, Guard, Fast, Stable…) avec pagination. Conçu pour le triage des fraudes et abus, l'évaluation des risques de connexion, le filtrage des commentaires et inscriptions, et la recherche réseau — sachant en un coup d'œil si une connexion provient du réseau Tor. Les données de plage sont récupérées en direct depuis le Tor Project, donc toujours à jour. Une recherche sur le réseau Tor — distincte de l'attribution cloud/CDN (cloudips), de la géolocalisation IP (ipgeo), de la propriété ASN/BGP (asn, ripestat) et de l'exposition des ports ouverts (internetdb). Pas de clé en amont, pas de cache.

#tor #exit-node #security
P par PremiumApi
Disponibilité
100.0%
Latence
564ms
Abonnés
3,654
Vérifié par le serveur 6 sondes/24h

api.oanor.com/tor-api

gratuit · dès 7,15 €/mois