Domain verifizieren
Warum
Aktive Prüfungen gegen fremde Systeme sind ohne Berechtigung strafbar. Redcheck schaltet sie deshalb erst frei, wenn das Eigentum an der Domain nachgewiesen ist. Für rein passive Läufe ist kein Nachweis nötig.
Verifiziert wird immer der Apex, bestimmt über die Public-Suffix-Liste.
*.apex ist damit mitgescannt und zählt nicht als weitere abgerechnete Domain.
Domain anlegen
https://api.red-check.de/v1/domains
curl -X POST https://api.red-check.de/v1/domains \
-H "Authorization: Bearer rc_live_••••••••" \
-H "Content-Type: application/json" \
-d '{
"name": "example.de",
"context": "shop"
}'Nachweis abrufen
https://api.red-check.de/v1/domains/{id}/verification
Wählen Sie eine der drei Methoden. Die Antwort enthält Token und fertige Anleitung.
| Methode | Was zu tun ist |
|---|---|
dns_txt | TXT-Eintrag auf _redcheck.<domain> mit dem Wert redcheck-verify=<token> |
file | Datei unter /.well-known/redcheck-<token>.txt mit dem Token als Inhalt |
meta | <meta name="redcheck-verify" content="<token>"> im <head> der Startseite |
Das Feld instructions liefert die Werte bereits fertig aufbereitet:
Prüfung anstoßen
https://api.red-check.de/v1/domains/{id}/verification/check
Die Plattform prüft ausstehende Nachweise ohnehin alle zehn Minuten selbst. Dieser Aufruf zieht die Prüfung vor.
curl -X POST https://api.red-check.de/v1/domains/{id}/verification/check \
-H "Authorization: Bearer rc_live_••••••••" \
-H "Content-Type: application/json" \
-d '{
"method": "dns_txt"
}'IP-Pinning
Mit der Verifikation werden die aufgelösten IP-Adressen fixiert. Jeder aktive Request wird anschließend gegen diese Adressen geprüft, nicht nur gegen den Hostnamen — ein umgehängter DNS-Eintrag führt also nicht dazu, dass Redcheck gegen ein fremdes System läuft.
https://api.red-check.de/v1/domains/{id}/ips