Authentifizierung
Die ReportedIP API nutzt die Authentifizierung per API Key, um Aufrufer zu identifizieren und Rate Limits durchzusetzen. Einige öffentliche Endpoints funktionieren ohne Authentifizierung, doch ein API Key ermöglicht höhere Limits und zusätzliche Funktionen. Alle Endpoints, Parameter und Code-Beispiele sind in der API Reference dokumentiert.
API Key-Authentifizierung
Fügen Sie Ihren API Key in jede authentifizierte Anfrage ein. Es gibt zwei Methoden – die Verwendung des X-Key Header – wird empfohlen, da er
Ihren Schlüssel aus den Server-Zugriffsprotokollen heraushält.
Methode 1: X-Key-Header (empfohlen)
curl -H "X-Key: YOUR_API_KEY" \
"https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4"
Methode 2: Abfrageparameter
curl "https://reportedip.com/wp-json/reportedip/v2/check?ip=1.2.3.4&key=YOUR_API_KEY"
X-Key Header.
So erhalten Sie Ihren API Key
Befolgen Sie diese drei Schritte, um Ihren API Key zu erhalten:
Erstellen Sie ein Konto
Registrieren Sie sich kostenlos unter reportedip.com/register und verifizieren Sie Ihre E-Mail-Adresse.
Öffnen Sie Ihr Dashboard
Navigieren Sie nach der Anmeldung zu Ihrem Dashboard.
API Key generieren
Klicken Sie auf „API Key generieren“, um Ihren Key zu erstellen. Kopieren Sie ihn sofort – er wird nur einmal angezeigt.
Benutzerrollen und Berechtigungen
Ihr API Key ist an Ihre Benutzerrolle gebunden. Jede Rolle verfügt über unterschiedliche Rate Limits und Zugriffsrechte auf Funktionen. Bei der Registrierung beginnen Sie mit der Rolle „Free“.
| Rolle | Abfragen/Tag | Reports pro Tag | Funktionen |
|---|---|---|---|
Public (kein Schlüssel) |
100 (pro IP) | — | Nur öffentliche Endpoints (check-public, search-public, stats-public, categories, Attack Map-Daten) |
Free |
1.000 | 50 | Prüfen, Reports, Verifizieren |
Contributor |
5.000 | 200 | Prüfen, Melden, Verifizieren |
Professional |
25.000 | 1.000 | + Bulk Check, Trends, Reports |
Business |
100.000 (pro Lizenz) | 5.000 (pro Lizenz) | + Prüfpfad, White-label; Kontingente skalieren mit der Anzahl der Lizenzen (x2–x20) |
Enterprise |
Unlimited | Unlimited | + Bulk Report, benutzerdefinierte AVV/DPA |
Honeypot |
Unlimited | Unlimited | Automatisierte Systeme |
Rate Limits
Jede API-Antwort enthält Rate Limit-Header, sodass Sie Ihre Nutzung in Echtzeit verfolgen können.
Wenn Sie Ihr Limit überschreiten, antwortet die API mit 429 Too Many Requests.
| Header | Beschreibung |
|---|---|
X-RateLimit-Limit |
Maximal zulässige Anzahl von Anfragen pro Tag |
X-RateLimit-Remaining |
Verbleibende Anfragen im aktuellen Zeitfenster |
X-RateLimit-Reset |
UTC-Epochen-Zeitstempel, zu dem das Limit zurückgesetzt wird |
Retry-After |
Wartezeit in Sekunden vor einem erneuten Versuch (nur bei 429-Antworten) |
Beispiel für Antwort-Header
HTTP/1.1 200 OK
X-RateLimit-Limit: 1000
X-RateLimit-Remaining: 742
X-RateLimit-Reset: 1711929600
Content-Type: application/json; charset=UTF-8
Hybride Authentifizierung
Öffentliche Endpoints wie /check-public, /search-publicund /stats-public
funktionieren ohne jegliche Authentifizierung. Sie akzeptieren jedoch einen optionalen API Key, um höhere Rate Limits freizuschalten.
# Without API key — 100 requests/day per IP
curl "https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
# With API key — uses your role's daily limit
curl -H "X-Key: YOUR_API_KEY" \
"https://reportedip.com/wp-json/reportedip/v2/check-public?ip=1.2.3.4"
Fehlerantworten
Authentifizierungsfehler liefern Standard-JSON-Antworten zurück. Überprüfen Sie stets meta.success den HTTP-Statuscode.
401 Nicht autorisiert
Wird zurückgegeben, wenn der API Key fehlt oder ungültig ist.
{
"meta": {
"success": false,
"code": 401,
"message": "Invalid or missing API key."
},
"data": null
}
403 Zugriff verweigert
Wird zurückgegeben, wenn Ihre Rolle keine Berechtigung für den angeforderten Endpoint besitzt.
{
"meta": {
"success": false,
"code": 403,
"message": "Your role does not have access to this endpoint."
},
"data": null
}
429 Zu viele Anfragen
Wird zurückgegeben, wenn Sie Ihr tägliches Rate Limit überschritten haben.
{
"meta": {
"success": false,
"code": 429,
"message": "Rate limit exceeded. Try again later."
},
"data": {
"retryAfter": 3600
}
}
Bewährte Vorgehensweisen
Antworten zwischenspeichern
IP-Reputationen ändern sich nicht jede Sekunde. Speichern Sie die Prüfergebnisse mindestens 15 Minuten lang im Cache, um die Anzahl der API-Aufrufe zu reduzieren und Ihr Rate Limit einzuhalten.
Verwenden Sie exponentielles Backoff
Wenn Sie eine 429 Antwort erhalten, warten Sie die im Retry-After Header angegebenen Dauer ab. Führen Sie keinen sofortigen erneuten Versuch durch.
Wählen Sie die richtige Rolle
Beginnen Sie mit der Free tier. Wenn Sie Massenoperationen oder höhere Limits benötigen, wechseln Sie zu „Professional“, „Business“ oder „Enterprise“ – einen vollständigen Vergleich finden Sie auf der Seite „Preise“.
Halten Sie Ihren Schlüssel geheim
Geben Sie Ihren API Key niemals in clientseitigem Code, öffentlichen Repositories oder URLs preis. Verwenden Sie Umgebungsvariablen und den X-Key Header.
Zuletzt aktualisiert: · Betreut vom reportedIP-Team