WHOIS 與 RDAP 查詢 API
透過 RDAP 直接自權威註冊機構取得任一網域、IP 位址或 AS 號碼的註冊資料。註冊商、名稱伺服器、DNSSEC、到期日與濫用聯絡人,一律以扁平 JSON 回傳。
整合指南
複製程式碼片段,替換你的 API 金鑰,執行即可。適用於任何 HTTP 用戶端——下方提供 cURL、JavaScript 與 Python 範例。
/api/whoishttps://www.apipick.comRegistration data for a domain, IP address, or AS number
querystring必填A domain name, IPv4/IPv6 address, or AS number. The type is detected automatically. github.com
curl -X GET "https://www.apipick.com/api/whois" \
-H "x-api-key: YOUR_API_KEY"{
"query": "github.com",
"type": "domain",
"found": true,
"domain": "github.com",
"unicode_domain": null,
"nameservers": [
"dns1.p08.nsone.net",
"ns-421.awsdns-52.com"
],
"dnssec": false,
"handle": "1264983250_DOMAIN_COM-VRSN",
"status": [
"client delete prohibited",
"client transfer prohibited"
],
"country": null,
"registrar": "MarkMonitor Inc.",
"registered_at": "2007-10-09T18:20:50Z",
"updated_at": "2024-09-07T09:16:32Z",
"expires_at": "2026-10-09T18:20:50Z",
"contacts": [
{
"roles": [
"registrar"
],
"handle": "292",
"name": "MarkMonitor Inc.",
"organization": null,
"email": null,
"phone": null,
"address": null,
"country": null
}
],
"source": "RDAP (IANA bootstrap via rdap.org)",
"credits_used": 2,
"remaining_credits": 98
}為實際使用情境打造
到期監控
輪詢整組網域資產,在續約日前發出警示。資料取自註冊機構即時介面,不會因快取而落後。
網域盡職調查
在信任某個交易對象網域或通過供應商審核前,先核對註冊年資、註冊商與狀態碼。
濫用通報
將 IP 或 ASN 解析到持有者與濫用通報聯絡人,讓自動化通報信真正寄進有人查看的信箱。
代理資料補全
單一參數同時涵蓋網域、IP 與 ASN,對 LLM 而言就是一份簡潔清楚的工具定義。
回應欄位
| 欄位 | 類型 | 說明 |
|---|---|---|
| type | string | 自動判定的查詢類型:domain、ip 或 autnum |
| found | boolean | 物件未註冊或未配發時為 false |
| registrar | string | null | 承辦註冊商(網域查詢) |
| registered_at | string | null | ISO 8601 格式的註冊日期 |
| expires_at | string | null | ISO 8601 格式的到期日期(網域查詢) |
| updated_at | string | null | 紀錄最後一次異動的 ISO 8601 日期 |
| status | string[] | EPP 狀態碼,例如 client transfer prohibited |
| nameservers | string[] | 已委派的名稱伺服器(網域查詢) |
| dnssec | boolean | null | 該委派是否已啟用 DNSSEC 簽章 |
| cidr | string[] | 此配發所含的 CIDR 網段(IP 查詢) |
| asn | integer | null | 自治系統號碼(ASN 查詢) |
| contacts[] | object[] | 攤平後的 jCard 實體,含角色、機構、電子郵件與電話 |
| credits_used | integer | 本次請求扣除的點數 |
| remaining_credits | integer | 您帳戶中剩餘的點數 |
速率限制
限流以 API 金鑰計,採用 60 秒滑動視窗。觸發限制時會回傳乾淨的 429,並帶 Retry-After 回應標頭。
30req/min
以 API 金鑰、以端點計。60 秒滑動視窗。
3concurrent
每個 API 金鑰同時進行中的最大請求數。
X-RateLimit-Limit每分鐘允許的最大請求數X-RateLimit-Remaining目前視窗內剩餘的請求數X-RateLimit-Reset目前視窗重設前的秒數Retry-After重試前需等待的秒數(僅在 429 時)HTTP/1.1 429 Too Many Requests
Retry-After: 12
X-RateLimit-Limit: 30
X-RateLimit-Remaining: 0
X-RateLimit-Reset: 12
{
"error": "rate_limit_exceeded",
"message": "Rate limit exceeded: 30 requests/minute per API key. Retry after 12s.",
"retry_after": 12
}資料來源與授權
紀錄直接取自各物件的權威註冊機構 —— 網域來自 Verisign、Nominet 等註冊機構營運方,IP 範圍與 AS 號碼來自 ARIN、RIPE NCC、APNIC、LACNIC 與 AFRINIC —— 透過 IANA 的 RDAP bootstrap 導向。我們不快取也不轉發布:你看到的就是註冊機構在請求當下提供的內容。
常見問題
問: 它和傳統 WHOIS 有何不同?
答: RDAP 是 IETF 用來取代 43 埠 WHOIS 的協定。WHOIS 回傳的是各註冊機構格式互異、只能靠爬取剖析的自由文字;RDAP 則透過 HTTPS 回傳統一 schema 的結構化 JSON,並具備正確的 404 語意。我們透過 IANA bootstrap 查詢權威註冊機構,並把 jCard 聯絡人區塊攤平成一般物件。
問: 為什麼註冊人聯絡資料通常是空的?
答: 自 GDPR 上路後,多數 gTLD 註冊機構會在公開 RDAP 中遮蔽註冊人姓名、電子郵件與地址,僅公布承辦註冊商與一個濫用通報聯絡人。這種遮蔽本身就是註冊機構給的答案,並非本 API 的資料缺漏 —— 任何 WHOIS 服務商都無法顯示註冊機構不公開的資料。
問: 支援查詢 IP 位址與 AS 號碼嗎?
答: 支援。傳入 IPv4 或 IPv6 位址可取得所屬配發網段、CIDR 區塊、持有者與 RIR 代號;傳入 AS13335 或 13335 可取得 AS 名稱及其註冊、濫用通報與技術聯絡人。查詢類型會依輸入自動判定,因此單一參數即可涵蓋這三種物件。
問: 查詢未註冊的網域會回傳什麼?
答: 回傳 HTTP 200,且 found 為 false。這是一個真實答案 —— 網域可用性正是這樣判斷的 —— 因此照常計費。只有上游故障(註冊機構逾時、限流)才會回傳非 2xx,而這類情況一律不扣點數。
問: 到期日期有多即時?
答: 它在請求當下直接取自註冊機構自己的 RDAP 紀錄,中間沒有任何快取層,因此與註冊機構本身同樣即時。這也讓它適合用於到期監控 —— 每日輪詢網域組合,並針對 expires_at 設定警示。