[ seguridad · registro ]● 2 créd. · 30 sol./min

Consulta WHOIS y RDAP API

Datos de registro de cualquier dominio, dirección IP o número de sistema autónomo, directamente desde el registro autoritativo vía RDAP. Registrador, servidores de nombres, DNSSEC, caducidad y contactos de abuso en JSON plano.

RDAP (no WHOIS raspado)Dominio · IP · ASNDatos en vivo del registro
auth · x-api-key

¿No tienes una clave API?

Inicia sesión en tu cuenta para crear y gestionar tus claves API.

[ 02 · integrate ]

Guía de integración

Copia un fragmento, sustituye tu clave de API y ejecútalo. Funciona en cualquier cliente HTTP — ejemplos abajo en cURL, JavaScript y Python.

spec
GET/api/whois
base
https://www.apipick.com

Registration data for a domain, IP address, or AS number

parámetros
querystringobligatorio

A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com

curl -X GET "https://www.apipick.com/api/whois" \
  -H "x-api-key: YOUR_API_KEY"
● 200 · respuesta
{
  "query": "github.com",
  "type": "domain",
  "found": true,
  "domain": "github.com",
  "unicode_domain": null,
  "nameservers": [
    "dns1.p08.nsone.net",
    "ns-421.awsdns-52.com"
  ],
  "dnssec": false,
  "handle": "1264983250_DOMAIN_COM-VRSN",
  "status": [
    "client delete prohibited",
    "client transfer prohibited"
  ],
  "country": null,
  "registrar": "MarkMonitor Inc.",
  "registered_at": "2007-10-09T18:20:50Z",
  "updated_at": "2024-09-07T09:16:32Z",
  "expires_at": "2026-10-09T18:20:50Z",
  "contacts": [
    {
      "roles": [
        "registrar"
      ],
      "handle": "292",
      "name": "MarkMonitor Inc.",
      "organization": null,
      "email": null,
      "phone": null,
      "address": null,
      "country": null
    }
  ],
  "source": "RDAP (IANA bootstrap via rdap.org)",
  "credits_used": 2,
  "remaining_credits": 98
}

Diseñada para casos de uso reales

Vigilancia de caducidades

Sondea tu cartera de dominios y avisa antes de las fechas de renovación. Datos en vivo del registro, sin desfase por caché.

🕵️

Diligencia debida de dominios

Comprueba la antigüedad del registro, el registrador y los códigos de estado antes de fiarte del dominio de una contraparte o aprobar a un proveedor.

🚨

Denuncias de abuso

Resuelve una IP o un ASN hasta su titular y su contacto de abuso, para que las denuncias automatizadas lleguen a un buzón que alguien lee.

🤖

Enriquecimiento para agentes

Un solo parámetro cubre dominios, IP y ASN, lo que la convierte en una definición de herramienta limpia para un LLM.

Campos de la respuesta

CampoTipoDescripción
typestringTipo de consulta detectado: domain, ip o autnum
foundbooleanFalse cuando el objeto no está registrado ni asignado
registrarstring | nullRegistrador patrocinador (dominios)
registered_atstring | nullFecha de registro en ISO 8601
expires_atstring | nullFecha de caducidad en ISO 8601 (dominios)
updated_atstring | nullFecha ISO 8601 de la última modificación del registro
statusstring[]Códigos de estado EPP, p. ej. client transfer prohibited
nameserversstring[]Servidores de nombres delegados (dominios)
dnssecboolean | nullSi la delegación está firmada con DNSSEC
cidrstring[]Bloques CIDR de la asignación (consultas de IP)
asninteger | nullNúmero de sistema autónomo (consultas de ASN)
contacts[]object[]Entidades jCard aplanadas con roles, organización, correo y teléfono
credits_usedintegerCréditos descontados por esta solicitud
remaining_creditsintegerCréditos restantes en tu cuenta
[ 03 · limits ]

Límites de tasa

La limitación es por clave de API, ventana deslizante de 60 segundos. Al alcanzar el límite recibes un 429 limpio con una cabecera Retry-After.

tasa de peticiones

30req/min

Por clave de API, por endpoint. Ventana deslizante de 60 segundos.

concurrencia

3concurrent

Máximo de peticiones simultáneas en curso por clave de API.

cabeceras de respuesta
X-RateLimit-LimitMáximo de peticiones permitidas por minuto
X-RateLimit-RemainingPeticiones restantes en la ventana actual
X-RateLimit-ResetSegundos hasta que se reinicia la ventana actual
Retry-AfterSegundos a esperar antes de reintentar (solo en 429)
● 429 · demasiadas peticiones
HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12

{
  "error": "rate_limit_exceeded",
  "message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
  "retry_after": 12
}

Fuente de datos y licencia

Los registros proceden del registro autoritativo de cada objeto: Verisign, Nominet y los demás operadores para dominios; ARIN, RIPE NCC, APNIC, LACNIC y AFRINIC para rangos de IP y números de sistema autónomo, resueltos mediante el bootstrap RDAP de IANA. No se almacena en caché ni se republica nada: ves lo que el registro entrega en el momento de la petición.

Preguntas frecuentes

P: ¿En qué se diferencia del WHOIS clásico?

R: RDAP es el sustituto que el IETF definió para el WHOIS del puerto 43. Donde WHOIS devuelve texto libre que cambia según el registro y hay que raspar, RDAP devuelve JSON estructurado con un esquema estándar, sobre HTTPS y con 404 correctos. Consultamos el registro autoritativo mediante el bootstrap de IANA y aplanamos los bloques de contacto jCard en objetos simples.

P: ¿Por qué suelen faltar los contactos del titular?

R: Desde el RGPD, la mayoría de registros gTLD ocultan nombre, correo y dirección del titular en el RDAP público y solo publican el registrador patrocinador y un contacto de abuso. Esa ocultación es la respuesta del registro, no una carencia de esta API: ningún proveedor de WHOIS puede mostrarte datos que el registro no publica.

P: ¿Funciona con direcciones IP y números de sistema autónomo?

R: Sí. Pasa una dirección IPv4 o IPv6 para obtener la red asignada, sus bloques CIDR, el titular y el identificador del RIR; pasa AS13335 o 13335 para obtener el nombre del AS y sus contactos de titular, abuso y técnicos. El tipo de consulta se detecta a partir de la entrada, así que un parámetro cubre los tres casos.

P: ¿Qué devuelve un dominio no registrado?

R: HTTP 200 con found: false. Es una respuesta real —así se comprueba la disponibilidad—, de modo que consume el crédito habitual. Solo un fallo del proveedor (tiempo de espera del registro, limitación de peticiones) devuelve un código distinto de 2xx, y esos nunca se cobran.

P: ¿Cómo de actual es la fecha de caducidad?

R: Procede directamente del propio registro RDAP en el momento de la petición, sin ninguna capa de caché intermedia, así que es tan actual como el registro mismo. Eso la hace apta para vigilar caducidades: sondea la cartera a diario y genera alertas sobre expires_at.