Security🌐 Server YASAPI k dispozíciiintermediate
Validátor security.txt (RFC 9116)
Overuje súbory security.txt podľa RFC 9116.
Spracované cez YAS · neukladá sa
Pripravené na použitieOkamžité spracovanie
Výsledok
—Čo tento nástroj robí?
Overuje súbory security.txt podľa RFC 9116.
Kedy ho použiť?
- Chcete, aby vám výskumníci hlásili chyby zodpovedne.
- Auditúte súlad domény.
- Overujete povinné polia Contact a Expires.
Reálny príklad
Vstup
Contact: mailto:security@example.com\nExpires: 2027-01-01T00:00:00.000Z
Výstup
Stav: PLATNÝ RFC 9116 · Kontakty: 1 · Expirácia o 137 dní
Expires musí byť vo formáte RFC 3339.
Vstup → Spracovanie → Výstup → Ďalší krok
- Vstup
- Vložte text alebo načítajte /.well-known/security.txt.
- Spracovanie
- Skontroluje povinné polia, schémy a expiráciu.
- Výstup
- Report súladu.
- Ďalší krok
- Nasaďte súbor výhradne cez HTTPS.
Časté chyby
- Nasadenie cez čisté HTTP.
- Expirácia v minulosti.
- Chýbajúci Contact s mailto: alebo https:.
Čo znamená výsledok
Potvrdenie, že politika zverejnenia je objaviteľná podľa štandardu.
Súkromie a bezpečnosť
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/security-txt-validator
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/security-txt-validator" \
-H "Content-Type: application/json" \
-d '{"input":"Contact: mailto:security@example.com\nExpires: 2027-01-01T00:00:00Z"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/security-txt-validator", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"input": "Contact: mailto:security@example.com\nExpires: 2027-01-01T00:00:00Z"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/security-txt-validator", json={"input":"Contact: mailto:security@example.com\nExpires: 2027-01-01T00:00:00Z"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| input | string | Yes | security.txt content |
Success response
{ "slug": "security-txt-validator", "valid": true, "totalDirectives": 2 }Validate RFC 9116 security.txt files for contact and expiration.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
Súvisiace nástroje