[ 資安 · 註冊機構 ]● 2 點數 · 30 次/分鐘

WHOIS 與 RDAP 查詢 API

透過 RDAP 直接自權威註冊機構取得任一網域、IP 位址或 AS 號碼的註冊資料。註冊商、名稱伺服器、DNSSEC、到期日與濫用聯絡人,一律以扁平 JSON 回傳。

RDAP(非爬取式 WHOIS)網域 · IP · ASN註冊機構即時資料
auth · x-api-key

還沒有 API 金鑰?

登入帳戶以建立並管理您的 API 金鑰。

[ 02 · integrate ]

整合指南

複製程式碼片段,替換你的 API 金鑰,執行即可。適用於任何 HTTP 用戶端——下方提供 cURL、JavaScript 與 Python 範例。

spec
GET/api/whois
base
https://www.apipick.com

Registration data for a domain, IP address, or AS number

參數
querystring必填

A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com

curl -X GET "https://www.apipick.com/api/whois" \
  -H "x-api-key: YOUR_API_KEY"
● 200 · 回應
{
  "query": "github.com",
  "type": "domain",
  "found": true,
  "domain": "github.com",
  "unicode_domain": null,
  "nameservers": [
    "dns1.p08.nsone.net",
    "ns-421.awsdns-52.com"
  ],
  "dnssec": false,
  "handle": "1264983250_DOMAIN_COM-VRSN",
  "status": [
    "client delete prohibited",
    "client transfer prohibited"
  ],
  "country": null,
  "registrar": "MarkMonitor Inc.",
  "registered_at": "2007-10-09T18:20:50Z",
  "updated_at": "2024-09-07T09:16:32Z",
  "expires_at": "2026-10-09T18:20:50Z",
  "contacts": [
    {
      "roles": [
        "registrar"
      ],
      "handle": "292",
      "name": "MarkMonitor Inc.",
      "organization": null,
      "email": null,
      "phone": null,
      "address": null,
      "country": null
    }
  ],
  "source": "RDAP (IANA bootstrap via rdap.org)",
  "credits_used": 2,
  "remaining_credits": 98
}

為實際使用情境打造

到期監控

輪詢整組網域資產,在續約日前發出警示。資料取自註冊機構即時介面,不會因快取而落後。

🕵️

網域盡職調查

在信任某個交易對象網域或通過供應商審核前,先核對註冊年資、註冊商與狀態碼。

🚨

濫用通報

將 IP 或 ASN 解析到持有者與濫用通報聯絡人,讓自動化通報信真正寄進有人查看的信箱。

🤖

代理資料補全

單一參數同時涵蓋網域、IP 與 ASN,對 LLM 而言就是一份簡潔清楚的工具定義。

回應欄位

欄位類型說明
typestring自動判定的查詢類型:domain、ip 或 autnum
foundboolean物件未註冊或未配發時為 false
registrarstring | null承辦註冊商(網域查詢)
registered_atstring | nullISO 8601 格式的註冊日期
expires_atstring | nullISO 8601 格式的到期日期(網域查詢)
updated_atstring | null紀錄最後一次異動的 ISO 8601 日期
statusstring[]EPP 狀態碼,例如 client transfer prohibited
nameserversstring[]已委派的名稱伺服器(網域查詢)
dnssecboolean | null該委派是否已啟用 DNSSEC 簽章
cidrstring[]此配發所含的 CIDR 網段(IP 查詢)
asninteger | null自治系統號碼(ASN 查詢)
contacts[]object[]攤平後的 jCard 實體,含角色、機構、電子郵件與電話
credits_usedinteger本次請求扣除的點數
remaining_creditsinteger您帳戶中剩餘的點數
[ 03 · limits ]

速率限制

限流以 API 金鑰計,採用 60 秒滑動視窗。觸發限制時會回傳乾淨的 429,並帶 Retry-After 回應標頭。

請求速率

30req/min

以 API 金鑰、以端點計。60 秒滑動視窗。

並行

3concurrent

每個 API 金鑰同時進行中的最大請求數。

回應標頭
X-RateLimit-Limit每分鐘允許的最大請求數
X-RateLimit-Remaining目前視窗內剩餘的請求數
X-RateLimit-Reset目前視窗重設前的秒數
Retry-After重試前需等待的秒數(僅在 429 時)
● 429 · 請求過多
HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12

{
  "error": "rate_limit_exceeded",
  "message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
  "retry_after": 12
}

資料來源與授權

紀錄直接取自各物件的權威註冊機構 —— 網域來自 Verisign、Nominet 等註冊機構營運方,IP 範圍與 AS 號碼來自 ARIN、RIPE NCC、APNIC、LACNIC 與 AFRINIC —— 透過 IANA 的 RDAP bootstrap 導向。我們不快取也不轉發布:你看到的就是註冊機構在請求當下提供的內容。

常見問題

問: 它和傳統 WHOIS 有何不同?

答: RDAP 是 IETF 用來取代 43 埠 WHOIS 的協定。WHOIS 回傳的是各註冊機構格式互異、只能靠爬取剖析的自由文字;RDAP 則透過 HTTPS 回傳統一 schema 的結構化 JSON,並具備正確的 404 語意。我們透過 IANA bootstrap 查詢權威註冊機構,並把 jCard 聯絡人區塊攤平成一般物件。

問: 為什麼註冊人聯絡資料通常是空的?

答: 自 GDPR 上路後,多數 gTLD 註冊機構會在公開 RDAP 中遮蔽註冊人姓名、電子郵件與地址,僅公布承辦註冊商與一個濫用通報聯絡人。這種遮蔽本身就是註冊機構給的答案,並非本 API 的資料缺漏 —— 任何 WHOIS 服務商都無法顯示註冊機構不公開的資料。

問: 支援查詢 IP 位址與 AS 號碼嗎?

答: 支援。傳入 IPv4 或 IPv6 位址可取得所屬配發網段、CIDR 區塊、持有者與 RIR 代號;傳入 AS1333513335 可取得 AS 名稱及其註冊、濫用通報與技術聯絡人。查詢類型會依輸入自動判定,因此單一參數即可涵蓋這三種物件。

問: 查詢未註冊的網域會回傳什麼?

答: 回傳 HTTP 200,且 found 為 false。這是一個真實答案 —— 網域可用性正是這樣判斷的 —— 因此照常計費。只有上游故障(註冊機構逾時、限流)才會回傳非 2xx,而這類情況一律不扣點數。

問: 到期日期有多即時?

答: 它在請求當下直接取自註冊機構自己的 RDAP 紀錄,中間沒有任何快取層,因此與註冊機構本身同樣即時。這也讓它適合用於到期監控 —— 每日輪詢網域組合,並針對 expires_at 設定警示。