URL信誉报告
获取 URL 扫描引擎检测结果,以及下载文件的分析结果。
调用脚本
请求方式
请求地址: https://api.threatbook.cn/v3/url/report请求方式:POSTGET
使用说明
适用场景: 该接口适用于获取 URL 扫描结果、URL 威胁等级、下载文件分析结果和 HTTP 响应信息,可用于钓鱼链接分析、恶意下载链接检测、邮件/IM 链接处置和代理告警富化。相关场景示例可参考:IM/邮件防钓鱼。
使用建议: 建议在 URL 已提交扫描或需要查询已有扫描结果时调用。若 URL 存在跳转或下载文件,应同时关注最终 URL、下载文件 Hash、沙箱结果和历史下载文件记录,避免只依据原始 URL 或单个引擎结果做判断。
响应字段解读建议: 建议优先综合参考 threat_level 和 multiengines 判断 URL 本身风险;再结合 sandbox 判断下载文件风险,结合 details 查看最终 URL、解析 IP、HTTP 状态、响应头和历史下载文件。若 URL 本身未检出但下载文件为恶意,仍应按高风险处理。
请求参数说明
| 序号 | 参数名称 | 必选 | 类型 | 描述 |
|---|---|---|---|---|
| 1 | apikey | 是 | string | API请求的身份识别标识。 |
| 2 | url | 是 | string | 请求扫描的URL,url需做encode处理。 |
响应参数说明
| 序号 | 参数名称 | 类型 | 描述 | 使用说明 |
|---|---|---|---|---|
| 1 | response_code | int | 响应正常会返回"0"。其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于判断本次请求是否成功。业务系统应先判断该字段,再解析 data 内的业务结果;非 0 时建议按异常请求处理。 |
| 2 | verbose_msg | string | 响应正常会返回"Ok"。其他Response code及对应msg描述参见"响应Code和Msg对照表" | 用于展示或记录接口返回说明,适合写入调用日志和错误排查信息;自动化流程建议以 response_code 为主要判断依据。 |
| 3 | multiengines | object | URL扫描引擎检测结果,包含的引擎如下:
| 用于查看多个 URL 扫描引擎和黑名单服务的检测结果,多来源同时检出时风险可信度更高。 |
| 4 | threat_level | string | URL 威胁等级,该字段的具体类型包含:
| URL 风险判断的核心字段,适合邮件链接拦截、代理告警分级和钓鱼处置优先级排序。 |
| 5 | sandbox | object | 下载文件沙箱分析报告,JSON 对象,包括的字段有:
| 用于查看 URL 下载文件的沙箱分析概要。即使 URL 本身未明显检出,下载文件恶意也应重点处置。 |
| 6 | details | object | HTTP 响应信息,JSON对象,包括的字段有:
| 用于还原 URL 访问过程,包括响应头、最终 URL、解析 IP、历史下载文件和 HTTP 状态等。 |
请求示例
微步在线云API支持cURL、Python、PHP、Java、Go语言的请求,以Python为例:
Python
cURL
PHP
Java
Go
Python
响应示例(JSON)
云API是北京微步在线科技有限公司旗下产品了解微步在线《用户服务条款》《数据保护政策》
联系我们:api@threatbook.cn
Copyright © ThreatBook.CN All Rights Reserved. 京ICP备15044984号-4 北京微步在线科技有限公司 京公网安备11010802025715号