[ 安全 · 注册局 ]● 2 积分 · 30 次/分钟

WHOIS 与 RDAP 查询 API

通过 RDAP 直接从权威注册局获取任意域名、IP 地址或 AS 号的注册信息。注册商、DNS 服务器、DNSSEC、到期日与滥用联系人,一律以扁平 JSON 返回。

RDAP(非爬取式 WHOIS)域名 · IP · ASN注册局实时数据
auth · x-api-key

还没有 API 密钥?

登录账户以创建和管理您的 API 密钥。

[ 02 · integrate ]

集成指南

复制代码片段,替换你的 API 密钥,运行即可。适用于任何 HTTP 客户端——下方提供 cURL、JavaScript 和 Python 示例。

spec
GET/api/whois
base
https://www.apipick.com

Registration data for a domain, IP address, or AS number

参数
querystring必填

A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com

curl -X GET "https://www.apipick.com/api/whois" \
  -H "x-api-key: YOUR_API_KEY"
● 200 · 响应
{
  "query": "github.com",
  "type": "domain",
  "found": true,
  "domain": "github.com",
  "unicode_domain": null,
  "nameservers": [
    "dns1.p08.nsone.net",
    "ns-421.awsdns-52.com"
  ],
  "dnssec": false,
  "handle": "1264983250_DOMAIN_COM-VRSN",
  "status": [
    "client delete prohibited",
    "client transfer prohibited"
  ],
  "country": null,
  "registrar": "MarkMonitor Inc.",
  "registered_at": "2007-10-09T18:20:50Z",
  "updated_at": "2024-09-07T09:16:32Z",
  "expires_at": "2026-10-09T18:20:50Z",
  "contacts": [
    {
      "roles": [
        "registrar"
      ],
      "handle": "292",
      "name": "MarkMonitor Inc.",
      "organization": null,
      "email": null,
      "phone": null,
      "address": null,
      "country": null
    }
  ],
  "source": "RDAP (IANA bootstrap via rdap.org)",
  "credits_used": 2,
  "remaining_credits": 98
}

为真实场景而生

到期监控

轮询整个域名资产组合,在续费日之前发出告警。数据取自注册局实时接口,不会因为缓存而滞后。

🕵️

域名尽职调查

在信任某个交易对手域名或通过供应商审核之前,先核对注册年限、注册商与状态码。

🚨

滥用举报

把 IP 或 ASN 解析到其持有者与滥用举报联系人,让自动化举报邮件真正进到有人查看的邮箱。

🤖

智能体数据补全

一个参数同时覆盖域名、IP 和 ASN,对 LLM 而言就是一个简洁清晰的工具定义。

响应字段

字段类型说明
typestring自动识别出的查询类型:domain、ip 或 autnum
foundboolean对象未注册或未分配时为 false
registrarstring | null承办注册商(域名查询)
registered_atstring | nullISO 8601 格式的注册日期
expires_atstring | nullISO 8601 格式的到期日期(域名查询)
updated_atstring | null记录最后一次变更的 ISO 8601 日期
statusstring[]EPP 状态码,例如 client transfer prohibited
nameserversstring[]已委派的 DNS 服务器(域名查询)
dnssecboolean | null该委派是否启用了 DNSSEC 签名
cidrstring[]该分配所含的 CIDR 网段(IP 查询)
asninteger | null自治系统号(ASN 查询)
contacts[]object[]展平后的 jCard 实体,含角色、机构、邮箱与电话
credits_usedinteger本次请求扣除的积分
remaining_creditsinteger你账户中剩余的积分
[ 03 · limits ]

速率限制

限流按 API 密钥计,采用 60 秒滑动窗口。触发限制时会返回干净的 429,并带 Retry-After 响应头。

请求速率

30req/min

按 API 密钥、按端点计。60 秒滑动窗口。

并发

3concurrent

每个 API 密钥的最大同时进行中请求数。

响应头
X-RateLimit-Limit每分钟允许的最大请求数
X-RateLimit-Remaining当前窗口内剩余的请求数
X-RateLimit-Reset当前窗口重置前的秒数
Retry-After重试前需等待的秒数(仅在 429 时)
● 429 · 请求过多
HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12

{
  "error": "rate_limit_exceeded",
  "message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
  "retry_after": 12
}

数据来源与授权

记录直接取自各对象的权威注册局 —— 域名来自 Verisign、Nominet 等注册局运营方,IP 段与 AS 号来自 ARIN、RIPE NCC、APNIC、LACNIC 与 AFRINIC —— 通过 IANA 的 RDAP bootstrap 路由。我们不缓存、不二次发布:你看到的就是注册局在请求当刻返回的内容。

常见问题

问: 它和传统 WHOIS 有什么区别?

答: RDAP 是 IETF 为取代 43 端口 WHOIS 而制定的协议。WHOIS 返回的是各注册局格式各异、只能靠爬取解析的自由文本;RDAP 则通过 HTTPS 返回统一 schema 的结构化 JSON,并有规范的 404 语义。我们通过 IANA bootstrap 查询权威注册局,并把 jCard 联系人块展平成普通对象。

问: 为什么注册人联系方式通常是空的?

答: 自 GDPR 实施以来,多数 gTLD 注册局会在公开 RDAP 中隐去注册人姓名、邮箱和地址,只公布承办注册商与一个滥用举报联系人。这种隐去本身就是注册局给出的答案,并非本 API 的数据缺失 —— 任何 WHOIS 服务商都无法展示注册局不公开的数据。

问: 支持查询 IP 地址和 AS 号吗?

答: 支持。传入 IPv4 或 IPv6 地址可获得所属分配网段、CIDR 块、持有者与 RIR 句柄;传入 AS1333513335 可获得 AS 名称及其注册、滥用举报与技术联系人。查询类型会依据输入自动识别,因此一个参数即可覆盖三种对象。

问: 查询未注册的域名会返回什么?

答: 返回 HTTP 200,且 found 为 false。这是一个真实答案 —— 域名可用性正是这样判断的 —— 因此照常计费。只有上游故障(注册局超时、限流)才会返回非 2xx,而这类情况从不扣除积分。

问: 到期日期有多实时?

答: 它在请求当刻直接取自注册局自己的 RDAP 记录,中间没有任何缓存层,因此与注册局本身同样实时。这也让它适合做到期监控 —— 每日轮询域名组合,并针对 expires_at 设置告警。