Interrogazione WHOIS e RDAP API
Dati di registrazione di qualsiasi dominio, indirizzo IP o numero di sistema autonomo, direttamente dal registro autoritativo tramite RDAP. Registrar, name server, DNSSEC, scadenze e contatti abuse in JSON semplice.
Non hai una API key?
Accedi al tuo account per creare e gestire le tue API key.
Guida all'integrazione
Copia uno snippet, sostituisci la tua API key, esegui. Funziona con qualsiasi client HTTP — esempi qui sotto in cURL, JavaScript e Python.
/api/whoishttps://www.apipick.comRegistration data for a domain, IP address, or AS number
querystringobbligatorioA domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com
curl -X GET "https://www.apipick.com/api/whois" \
-H "x-api-key: YOUR_API_KEY"{
"query": "github.com",
"type": "domain",
"found": true,
"domain": "github.com",
"unicode_domain": null,
"nameservers": [
"dns1.p08.nsone.net",
"ns-421.awsdns-52.com"
],
"dnssec": false,
"handle": "1264983250_DOMAIN_COM-VRSN",
"status": [
"client delete prohibited",
"client transfer prohibited"
],
"country": null,
"registrar": "MarkMonitor Inc.",
"registered_at": "2007-10-09T18:20:50Z",
"updated_at": "2024-09-07T09:16:32Z",
"expires_at": "2026-10-09T18:20:50Z",
"contacts": [
{
"roles": [
"registrar"
],
"handle": "292",
"name": "MarkMonitor Inc.",
"organization": null,
"email": null,
"phone": null,
"address": null,
"country": null
}
],
"source": "RDAP (IANA bootstrap via rdap.org)",
"credits_used": 2,
"remaining_credits": 98
}Costruita per casi d'uso reali
Monitoraggio delle scadenze
Interroga periodicamente il tuo portafoglio di domini e avvisa prima delle date di rinnovo. Dati del registro in tempo reale, senza ritardi dovuti alla cache.
Due diligence sui domini
Verifica anzianità di registrazione, registrar e codici di stato prima di fidarti del dominio di una controparte o approvare un fornitore.
Segnalazioni di abuso
Risali da un IP o un ASN al titolare e al contatto abuse, così le segnalazioni automatiche arrivano a una casella che qualcuno legge davvero.
Arricchimento per agenti
Un solo parametro copre domini, IP e ASN: per un LLM diventa un'unica definizione di strumento pulita.
Campi della risposta
| Campo | Tipo | Descrizione |
|---|---|---|
| type | string | Tipo di interrogazione rilevato: domain, ip o autnum |
| found | boolean | False quando l'oggetto non è registrato né assegnato |
| registrar | string | null | Registrar responsabile (domini) |
| registered_at | string | null | Data di registrazione in formato ISO 8601 |
| expires_at | string | null | Data di scadenza in formato ISO 8601 (domini) |
| updated_at | string | null | Data ISO 8601 dell'ultima modifica del record |
| status | string[] | Codici di stato EPP, ad es. client transfer prohibited |
| nameservers | string[] | Name server delegati (domini) |
| dnssec | boolean | null | Se la delega è firmata con DNSSEC |
| cidr | string[] | Blocchi CIDR dell'assegnazione (interrogazioni su IP) |
| asn | integer | null | Numero di sistema autonomo (interrogazioni su ASN) |
| contacts[] | object[] | Entità jCard appiattite con ruoli, organizzazione, email e telefono |
| credits_used | integer | Crediti scalati per questa richiesta |
| remaining_credits | integer | Crediti rimanenti nel tuo account |
Limiti di frequenza
Il throttling è per API key, con finestra mobile di 60 secondi. Al raggiungimento del limite ricevi un 429 pulito con header Retry-After.
30req/min
Per API key e per endpoint. Finestra mobile di 60 secondi.
3concurrent
Numero massimo di richieste simultanee in corso per API key.
X-RateLimit-LimitNumero massimo di richieste consentite al minutoX-RateLimit-RemainingRichieste rimanenti nella finestra correnteX-RateLimit-ResetSecondi al reset della finestra correnteRetry-AfterSecondi da attendere prima di riprovare (solo in caso di 429)HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12
{
"error": "rate_limit_exceeded",
"message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
"retry_after": 12
}Fonte dei dati e licenza
I record provengono dal registro autoritativo di ciascun oggetto — Verisign, Nominet e gli altri operatori di registro per i domini; ARIN, RIPE NCC, APNIC, LACNIC e AFRINIC per gli intervalli IP e i numeri di sistema autonomo — risolti tramite il bootstrap RDAP di IANA. Nulla viene messo in cache o ripubblicato: vedi ciò che il registro restituisce al momento della richiesta.
Domande frequenti
D: In che cosa differisce dal WHOIS classico?
R: RDAP è il sostituto del WHOIS sulla porta 43 definito dall'IETF. Mentre WHOIS restituisce testo libero che cambia da registro a registro e va estratto via scraping, RDAP restituisce JSON strutturato con uno schema standard, su HTTPS e con 404 corretti. Interroghiamo il registro autoritativo tramite il bootstrap di IANA e appiattiamo i blocchi di contatto jCard in oggetti semplici.
D: Perché i contatti del titolare sono quasi sempre assenti?
R: Dal GDPR in poi, la maggior parte dei registri gTLD oscura nome, email e indirizzo del titolare nel RDAP pubblico e pubblica solo il registrar responsabile e un contatto abuse. Quell'oscuramento è la risposta del registro, non una lacuna di questa API: nessun fornitore WHOIS può mostrare dati che il registro non pubblica.
D: Funziona anche con indirizzi IP e numeri di sistema autonomo?
R: Sì. Passa un indirizzo IPv4 o IPv6 per ottenere la rete assegnata, i suoi blocchi CIDR, il titolare e l'identificativo del RIR; passa AS13335 o 13335 per ottenere il nome dell'AS e i suoi contatti di titolare, abuse e tecnici. Il tipo di interrogazione viene rilevato dall'input, quindi un solo parametro copre tutti e tre i casi.
D: Che cosa restituisce un dominio non registrato?
R: HTTP 200 con found: false. È una risposta reale — è così che si verifica la disponibilità — e quindi consuma il credito normale. Solo un guasto a monte (timeout del registro, limite di frequenza) restituisce un codice diverso da 2xx, e quei casi non vengono mai addebitati.
D: Quanto è aggiornata la data di scadenza?
R: Arriva direttamente dal record RDAP del registro al momento della richiesta, senza alcun livello di cache intermedio: è quindi aggiornata quanto il registro stesso. È ciò che la rende adatta al monitoraggio delle scadenze — interroga il portafoglio ogni giorno e genera avvisi su expires_at.