Consulta WHOIS y RDAP API
Datos de registro de cualquier dominio, dirección IP o número de sistema autónomo, directamente desde el registro autoritativo vía RDAP. Registrador, servidores de nombres, DNSSEC, caducidad y contactos de abuso en JSON plano.
¿No tienes una clave API?
Inicia sesión en tu cuenta para crear y gestionar tus claves API.
Guía de integración
Copia un fragmento, sustituye tu clave de API y ejecútalo. Funciona en cualquier cliente HTTP — ejemplos abajo en cURL, JavaScript y Python.
/api/whoishttps://www.apipick.comRegistration data for a domain, IP address, or AS number
querystringobligatorioA domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com
curl -X GET "https://www.apipick.com/api/whois" \
-H "x-api-key: YOUR_API_KEY"{
"query": "github.com",
"type": "domain",
"found": true,
"domain": "github.com",
"unicode_domain": null,
"nameservers": [
"dns1.p08.nsone.net",
"ns-421.awsdns-52.com"
],
"dnssec": false,
"handle": "1264983250_DOMAIN_COM-VRSN",
"status": [
"client delete prohibited",
"client transfer prohibited"
],
"country": null,
"registrar": "MarkMonitor Inc.",
"registered_at": "2007-10-09T18:20:50Z",
"updated_at": "2024-09-07T09:16:32Z",
"expires_at": "2026-10-09T18:20:50Z",
"contacts": [
{
"roles": [
"registrar"
],
"handle": "292",
"name": "MarkMonitor Inc.",
"organization": null,
"email": null,
"phone": null,
"address": null,
"country": null
}
],
"source": "RDAP (IANA bootstrap via rdap.org)",
"credits_used": 2,
"remaining_credits": 98
}Diseñada para casos de uso reales
Vigilancia de caducidades
Sondea tu cartera de dominios y avisa antes de las fechas de renovación. Datos en vivo del registro, sin desfase por caché.
Diligencia debida de dominios
Comprueba la antigüedad del registro, el registrador y los códigos de estado antes de fiarte del dominio de una contraparte o aprobar a un proveedor.
Denuncias de abuso
Resuelve una IP o un ASN hasta su titular y su contacto de abuso, para que las denuncias automatizadas lleguen a un buzón que alguien lee.
Enriquecimiento para agentes
Un solo parámetro cubre dominios, IP y ASN, lo que la convierte en una definición de herramienta limpia para un LLM.
Campos de la respuesta
| Campo | Tipo | Descripción |
|---|---|---|
| type | string | Tipo de consulta detectado: domain, ip o autnum |
| found | boolean | False cuando el objeto no está registrado ni asignado |
| registrar | string | null | Registrador patrocinador (dominios) |
| registered_at | string | null | Fecha de registro en ISO 8601 |
| expires_at | string | null | Fecha de caducidad en ISO 8601 (dominios) |
| updated_at | string | null | Fecha ISO 8601 de la última modificación del registro |
| status | string[] | Códigos de estado EPP, p. ej. client transfer prohibited |
| nameservers | string[] | Servidores de nombres delegados (dominios) |
| dnssec | boolean | null | Si la delegación está firmada con DNSSEC |
| cidr | string[] | Bloques CIDR de la asignación (consultas de IP) |
| asn | integer | null | Número de sistema autónomo (consultas de ASN) |
| contacts[] | object[] | Entidades jCard aplanadas con roles, organización, correo y teléfono |
| credits_used | integer | Créditos descontados por esta solicitud |
| remaining_credits | integer | Créditos restantes en tu cuenta |
Límites de tasa
La limitación es por clave de API, ventana deslizante de 60 segundos. Al alcanzar el límite recibes un 429 limpio con una cabecera Retry-After.
30req/min
Por clave de API, por endpoint. Ventana deslizante de 60 segundos.
3concurrent
Máximo de peticiones simultáneas en curso por clave de API.
X-RateLimit-LimitMáximo de peticiones permitidas por minutoX-RateLimit-RemainingPeticiones restantes en la ventana actualX-RateLimit-ResetSegundos hasta que se reinicia la ventana actualRetry-AfterSegundos a esperar antes de reintentar (solo en 429)HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12
{
"error": "rate_limit_exceeded",
"message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
"retry_after": 12
}Fuente de datos y licencia
Los registros proceden del registro autoritativo de cada objeto: Verisign, Nominet y los demás operadores para dominios; ARIN, RIPE NCC, APNIC, LACNIC y AFRINIC para rangos de IP y números de sistema autónomo, resueltos mediante el bootstrap RDAP de IANA. No se almacena en caché ni se republica nada: ves lo que el registro entrega en el momento de la petición.
Preguntas frecuentes
P: ¿En qué se diferencia del WHOIS clásico?
R: RDAP es el sustituto que el IETF definió para el WHOIS del puerto 43. Donde WHOIS devuelve texto libre que cambia según el registro y hay que raspar, RDAP devuelve JSON estructurado con un esquema estándar, sobre HTTPS y con 404 correctos. Consultamos el registro autoritativo mediante el bootstrap de IANA y aplanamos los bloques de contacto jCard en objetos simples.
P: ¿Por qué suelen faltar los contactos del titular?
R: Desde el RGPD, la mayoría de registros gTLD ocultan nombre, correo y dirección del titular en el RDAP público y solo publican el registrador patrocinador y un contacto de abuso. Esa ocultación es la respuesta del registro, no una carencia de esta API: ningún proveedor de WHOIS puede mostrarte datos que el registro no publica.
P: ¿Funciona con direcciones IP y números de sistema autónomo?
R: Sí. Pasa una dirección IPv4 o IPv6 para obtener la red asignada, sus bloques CIDR, el titular y el identificador del RIR; pasa AS13335 o 13335 para obtener el nombre del AS y sus contactos de titular, abuso y técnicos. El tipo de consulta se detecta a partir de la entrada, así que un parámetro cubre los tres casos.
P: ¿Qué devuelve un dominio no registrado?
R: HTTP 200 con found: false. Es una respuesta real —así se comprueba la disponibilidad—, de modo que consume el crédito habitual. Solo un fallo del proveedor (tiempo de espera del registro, limitación de peticiones) devuelve un código distinto de 2xx, y esos nunca se cobran.
P: ¿Cómo de actual es la fecha de caducidad?
R: Procede directamente del propio registro RDAP en el momento de la petición, sin ninguna capa de caché intermedia, así que es tan actual como el registro mismo. Eso la hace apta para vigilar caducidades: sondea la cartera a diario y genera alertas sobre expires_at.