Zum Inhalt springen

Domain verifizieren

Warum

Aktive Prüfungen gegen fremde Systeme sind ohne Berechtigung strafbar. Redcheck schaltet sie deshalb erst frei, wenn das Eigentum an der Domain nachgewiesen ist. Für rein passive Läufe ist kein Nachweis nötig.

Verifiziert wird immer der Apex, bestimmt über die Public-Suffix-Liste. *.apex ist damit mitgescannt und zählt nicht als weitere abgerechnete Domain.

Domain anlegen

POSThttps://api.red-check.de/v1/domains

name
stringPflicht
Ohne Schema, ohne Pfad. `https://` wird toleriert und entfernt.
context
enum
Kontextprofil der Domain. Etiketten: Shop · Broschüre · Anwendung · Intern. Steuert die Eskalation der Schweregrade im Katalog.shop · brochure · saas · internal
Anfrage
curl -X POST https://api.red-check.de/v1/domains \
  -H "Authorization: Bearer rc_live_••••••••" \
  -H "Content-Type: application/json" \
  -d '{
  "name": "example.de",
  "context": "shop"
}'
201
Angelegt.
400
Kein gültiger Domainname (`invalid_domain`).
402
Kontingent erschöpft (`quota_exceeded`).
409
Zustand passt nicht (`conflict`, `already_exists`).

Nachweis abrufen

POSThttps://api.red-check.de/v1/domains/{id}/verification

Wählen Sie eine der drei Methoden. Die Antwort enthält Token und fertige Anleitung.

method
enumPflicht
DNS-TXT · Datei unter `/.well-known/` · Meta-Tag.dns_txt · file · meta
MethodeWas zu tun ist
dns_txtTXT-Eintrag auf _redcheck.<domain> mit dem Wert redcheck-verify=<token>
fileDatei unter /.well-known/redcheck-<token>.txt mit dem Token als Inhalt
meta<meta name="redcheck-verify" content="<token>"> im <head> der Startseite

Das Feld instructions liefert die Werte bereits fertig aufbereitet:

host
string
record_type
string
value
string
path
string
file_content
string
meta_tag
string

Prüfung anstoßen

POSThttps://api.red-check.de/v1/domains/{id}/verification/check

Die Plattform prüft ausstehende Nachweise ohnehin alle zehn Minuten selbst. Dieser Aufruf zieht die Prüfung vor.

Anfrage
curl -X POST https://api.red-check.de/v1/domains/{id}/verification/check \
  -H "Authorization: Bearer rc_live_••••••••" \
  -H "Content-Type: application/json" \
  -d '{
  "method": "dns_txt"
}'
200
Ergebnis der Prüfung.
429
Zu viele Anfragen (`rate_limited`).

IP-Pinning

Mit der Verifikation werden die aufgelösten IP-Adressen fixiert. Jeder aktive Request wird anschließend gegen diese Adressen geprüft, nicht nur gegen den Hostnamen — ein umgehängter DNS-Eintrag führt also nicht dazu, dass Redcheck gegen ein fremdes System läuft.

GEThttps://api.red-check.de/v1/domains/{id}/ips