Abundera QR Check/ Документация для разработчиков

Документация для разработчиков

REST API для сервиса классификации безопасности QR-кодов и штрихкодов Abundera QR Check. Отправьте декодированную нагрузку — получите вердикт с анализом цепочки переходов.

Спецификация API

API Abundera QR Check соответствует OpenAPI 3.1. Просматривайте интерактивную документацию, скачивайте спецификацию или импортируйте её в удобный API-клиент.

Интерактивная документация API →
Все эндпоинты со схемами запросов и ответов, параметрами и возможностью опробовать прямо в браузере. Работает на Scalar.
OpenAPI 3.1 (YAML)
Полная спецификация со схемами, описаниями и примерами. Подходит для генераторов документации.
OpenAPI 3.1 (JSON)
Та же спецификация в JSON. Подходит для программного использования и инструментов.
Коллекция Postman v2.1
Импортируйте в Postman или Insomnia. Предварительно настроено с переменными {{base_url}} и {{token}}.

Аутентификация

Публичный эндпоинт POST /api/scan имеет анонимное ограничение частоты запросов (10 запросов в минуту в режиме burst, 3 в 24 часа, на один IP). Платный тариф Pro, который появится вместе с запуском для основателей, снимает анонимные ограничения при передаче API-ключа в виде bearer-токена:

Authorization: Bearer sk_live_abnd_check_…

API-ключи выдаются при подписке и управляются на abundera.ai/account/api-keys. Проверка делегирована хабу и кэшируется в KV на 60 секунд.

Базовый URL и формат

Базовый URL: https://check.qr.abundera.ai

Формат запроса: JSON (Content-Type: application/json).

Формат ответа: JSON (application/json; charset=utf-8). Ответы содержат поле schema_version.

Быстрый пример

curl -X POST https://check.qr.abundera.ai/api/scan \
  -H "Content-Type: application/json" \
  -d '{"payload":"https://example.com/login"}'

Обнаружение (well-known)

Эндпоинты автообнаружения по адресу /.well-known/ (RFC 8615). Просматривайте человекочитаемый индекс или делайте прямые запросы:

/.well-known/ индекс →
Человекочитаемый список всех well-known URI, публикуемых этим сайтом.
Возможности
Скоупы, уровни ограничения частоты, поверхность API. Агрегируется федеративными интерфейсами хаба.
Политика безопасности QR
Схема вердиктов Check, поддерживаемые форматы, фиды репутации, позиция по конфиденциальности.
Каталог API семейства →
RFC 9727 Linkset на хабе со списком всех API Abundera.

Связанное

Охват и поддерживаемые форматы
Все форматы QR/штрихкодов и типы нагрузок, которые распознаёт сканер.
Тарифы
Тарифы Free и Pro, предложение для основателей и детали ограничений частоты запросов.
Архитектура безопасности
Как обрабатываются нагрузки, что кэшируется и позиция по конфиденциальности QR-17/18.