Vai al contenuto

Anteprima del marketplace

API Marketplace

Scopri e integra le API attraverso il gateway segreto sicuro di oanor.

817–840 di 1117 API

Deep Links API

Valida la configuración de enlaces profundos móviles de un dominio: los archivos well-known que hacen que los Universal Links de iOS y los App Links de Android abran tu aplicación nativa en lugar de una pestaña del navegador. Proporciona un dominio y el servicio obtiene y valida tanto la Apple App Site Association (apple-app-site-association — los IDs de app de applinks, componentes de ruta y webcredentials) como los Android Digital Asset Links (assetlinks.json — la relación de cada declaración, nombre del paquete y huellas digitales del certificado SHA-256), verificando la ruta /.well-known/ con una fallback raíz heredada, e informa la validez por plataforma con problemas concretos: applinks faltantes, un tipo de contenido no JSON, huellas digitales de certificado faltantes o estructura malformada. Los endpoints de plataforma única verifican iOS o Android por separado. La solicitud se realiza del lado del servidor y los objetivos privados/internos son rechazados (protegido contra SSRF). Construido para la incorporación de aplicaciones móviles, depuración de enlaces universales/de aplicaciones, listas de verificación previas al lanzamiento y monitoreo continuo. Un validador de configuración de enlaces profundos — distinto de la búsqueda DNS (dns), el analizador security.txt (securitytxt) y la verificación de certificados SSL/TLS (sslcheck). Sin clave upstream, sin caché.

#deep-links #universal-links #app-links
P da PremiumApi
Tempo di attività
100.0%
Latenza
490ms
Abbonati
4,882
Verificato dal server 8 sonde/24h

api.oanor.com/deeplinks-api

gratis · da 6,50 €/mese

API de descubrimiento OIDC

Inspecciona cualquier proveedor OpenID Connect / OAuth 2.0. Proporciona un emisor (un dominio, una URL de emisor o la URL de descubrimiento completa) y el servicio obtiene el documento de descubrimiento del proveedor en /.well-known/openid-configuration, analiza cada endpoint — autorización, token, userinfo, jwks, registro, cierre de sesión, introspección, revocación y autorización de dispositivo — junto con los alcances admitidos, tipos de respuesta, tipos de concesión, algoritmos de firma de token ID, métodos PKCE y claims, luego obtiene el JWKS y resume sus claves de firma (recuento, algoritmos, tipos de clave e IDs de clave), e informa una verificación de validez con cualquier problema. Un segundo endpoint obtiene y resume cualquier conjunto de claves web JSON por sí mismo. La solicitud se realiza del lado del servidor y se rechazan los destinos privados/internos (protegido contra SSRF). Construido para integración SSO y OAuth/OIDC, depuración de configuración de proveedores de identidad (Auth0, Okta, Keycloak, Azure AD, Google), revisión de seguridad y monitoreo de rotación de claves de firma. Un inspector de descubrimiento OIDC / JWKS — distinto del kit de herramientas JWT (jwt), el analizador security.txt (securitytxt) y el calificador de encabezados de seguridad HTTP (secheaders). Sin clave upstream, sin caché.

#oidc #openid-connect #oauth2
P da PremiumApi
Tempo di attività
100.0%
Latenza
200ms
Abbonati
3,822
Verificato dal server 6 sonde/24h

api.oanor.com/oidc-api

gratis · da 6,55 €/mese

Subresource Integrity API

Genera hashes de Subresource Integrity (SRI) para cualquier activo web, de modo que los navegadores puedan verificar que un script u hoja de estilo alojado en una CDN no ha sido manipulado. Pasa una URL y el servicio obtiene el activo y devuelve sus hashes SRI sha256, sha384 y sha512, el valor de integridad elegido (sha384 por defecto, o pasa tu algoritmo preferido), el tamaño y tipo de contenido del activo, y una etiqueta <script> o <link> lista para pegar con los atributos integrity y crossorigin. Un endpoint de verificación vuelve a obtener el activo y te dice si aún coincide con una cadena de integridad conocida, detectando cambios silenciosos en la CDN o manipulación en la cadena de suministro antes de que tus usuarios los encuentren. La solicitud se realiza del lado del servidor; los destinos privados e internos son rechazados (protegido contra SSRF). Construido para asegurar scripts de terceros, endurecer la cadena de suministro, pipelines de compilación y cumplimiento de CSP/SRI. Un generador y verificador de Subresource Integrity — distinto del hash criptográfico en bruto de datos de entrada (hash), el calificador de encabezados de seguridad HTTP (secheaders) y la verificación de certificados SSL/TLS (sslcheck). Sin clave upstream, sin caché.

#subresource-integrity #sri #security
P da PremiumApi
Tempo di attività
100.0%
Latenza
183ms
Abbonati
4,297
Verificato dal server 6 sonde/24h

api.oanor.com/sri-api

gratis · da 6,70 €/mese