Anropet
GET https://kollen.lumrait.se/api/v1/check?domain=foretag.se
Svaret är samma ScoreReport som resultatsidan bygger på: betyg, poäng, tre grupper (mejl, DNS, webb) med varje kontroll, spoof-bedömningen, SPF-tjänster och DMARC-tolkning. Lägg till &lang=en för engelska texter.
Exempel med curl:
curl -s "https://kollen.lumrait.se/api/v1/check?domain=foretag.se&raw=1" | jq .
Rådata med raw=1
Med &raw=1 får varje kontroll ett fält raw med posterna ordagrant (name, type, value, TTL där resolvern ger den), vilken resolver som svarade och tidpunkt. Det är samma bevis som visas under "Visa tekniska detaljer" på resultatsidan. Utan raw=1 utelämnas fälten så svaret blir mindre.
Gränser och fel
30 anrop per timme och IP-adress. Svaret cachas i 10 minuter (Cache-Control: public, max-age=600). Rubrikerna X-RateLimit-Remaining och X-RateLimit-Reset visar var ni ligger.
Fel svarar med JSON och status 400 (ogiltig domän), 429 (för många anrop, med Retry-After) eller 502 (kontrollen kunde inte köras). Kontrollen körs live mot publika DNS-, webb- och certifikatuppgifter, så ett svar tar normalt några sekunder.
Vad det inte är
API:et gör exakt samma kontroll som resultatsidan, varken mer eller mindre. Det ser inte in i er Microsoft 365-miljö. Vill ni ha den bilden är PIANOLA nästa steg.