RiskBeacon – Signup, Email & Domain Intelligence API
收藏官方服务:
资源简介:
Prevent risky signups, validate email and domain trust, audit SPF, DKIM and DMARC, check sender readiness, and monitor security changes.
创建时间:
2026-08-30
原始信息汇总
数据集概述:RiskBeacon – Signup, Email & Domain Intelligence API
RiskBeacon 是一个可解释的电子邮件与域名智能 API,旨在帮助用户进行更安全的注册流程、信任的发件域名验证以及可靠的邮件投递。该 API 将注册邮件风险评估、域名安全审计、发件人准备度检查、HTTPS 健康分析以及持续域名监控整合于一体。
核心功能模块
-
注册邮件风险评估 (Signup Email Risk)
- 验证电子邮件语法。
- 检查域名存在性和 MX 邮件路由。
- 检测一次性电子邮件提供商。
- 识别免费提供商和角色账户。
- 为常见拼写错误的域名提供纠正建议。
- 返回
ACCEPT、REVIEW、REJECT或UNKNOWN决策,并提供置信度分数和可解释的验证信号。 - 支持平衡、严格注册和保守营销等不同策略配置文件。
-
域名情报 (Domain Intelligence)
- 审计邮件和 Web 域名的公共配置与健康状态。
- 包括 MX 和 Null MX 检测、SPF 验证、DKIM 公钥检查、DMARC 策略分析、MTA-STS、TLS-RPT 和 BIMI 检查。
- 进行 DNS A、AAAA 和 CNAME 解析。
- 检查 HTTPS 可达性和证书验证。
- 提供版本化分数、置信度、问题和修复建议。
-
发件人准备度 (Sender Readiness)
- 评估发件域名是否符合主要邮箱提供商(Gmail、Yahoo、Outlook)的要求。
- 检查 SPF、DKIM、DMARC 要求、认证对齐、FCrDNS、TLS 支持、垃圾邮件投诉率证据以及 RFC 8058 一键退订功能。
-
持续监控 (Continuous Monitoring)
- 创建租户隔离的域名监控器,以检测配置变化。
- 支持定时域名审计、分数与策略变化检测、证书健康监控。
- 提供签名 HTTPS Webhooks、可配置的监控间隔以及按计划分配的监控器配额。
设计理念与信任边界
- 可解释性设计:API 不会将不确定的外部查询静默转换为确定性失败。每次评估都可包含最终决策、置信度分数、稳定信号和问题代码、支持证据、修复指导,以及在 DNS 无法可靠检查时的部分或不确定状态。
- 隐私优先:邮件验证不进行 SMTP 邮箱探测,也不存储提交的完整电子邮件地址。响应中会明确报告
mailboxStatus: "NOT_CHECKED"和dataRetention: "NONE"。 - 重要限制:MX 记录仅确认域名邮件路由,不证明邮箱存在;发件人准备度结果不保证邮件进入收件箱;临时 DNS 故障会返回
UNKNOWN,而非错误拒绝。
API 端点
| 方法 | 端点 | 用途 |
|---|---|---|
POST |
/email/v1/verify |
评估单个邮件地址并返回可解释的风险信号。 |
POST |
/email/v1/domain-feedback |
提交关于电子邮件域名分类的反馈。 |
GET |
/domain/v1/mail-security |
检查 MX、SPF、DMARC、MTA-STS、TLS-RPT 及可选的 DKIM 证据。 |
GET |
/domain/v1/health |
检查 DNS、HTTPS 可达性、证书有效性和 HTTP 响应健康。 |
GET |
/domain/v1/audit |
将邮件安全和域名健康证据合并为一个审计报告。 |
POST |
/deliverability/v1/readiness |
评估针对 Gmail、Yahoo 和 Outlook 的发件人准备度。 |
POST |
/domain/v1/monitors |
创建定时域名监控器。 |
GET |
/domain/v1/monitors |
列出当前 RapidAPI 用户拥有的监控器。 |
GET |
/domain/v1/monitors/{id} |
检索单个监控器。 |
POST |
/domain/v1/monitors/{id}/check |
运行按需监控检查。 |
GET |
/domain/v1/monitors/{id}/events |
检索监控器的变更历史。 |
DELETE |
/domain/v1/monitors/{id} |
删除监控器。 |
邮件验证配置文件
| 配置文件 | 推荐用途 |
|---|---|
SIGNUP_BALANCED |
默认注册和账户创建流程,平衡转化率和滥用预防。 |
SIGNUP_STRICT |
高风险注册、试用、促销及滥用代价高昂的场景。 |
MARKETING_CONSERVATIVE |
名单获取和活动准备,对不确定地址采取谨慎处理。 |
订阅计划与配额
- 基础计划 (Basic):$0.00/月,包含 1 个活跃域名监控器。
- 专业计划 (Pro):$19.00/月,包含 10 个活跃域名监控器。
- 高级计划 (Ultra):$49.00/月,包含 50 个活跃域名监控器。
- 超大规模计划 (Mega):$99.00/月,包含 200 个活跃域名监控器。
- 具体 API 请求配额、速率限制和超额费用请参阅 RapidAPI 的定价标签页。
数据保留与Webhooks
- 监控快照保留 90 天,变更事件保留 180 天。
- 默认监控间隔为 24 小时,失败的定时检查在约 15 分钟后重试。
- Webhooks 使用 HMAC-SHA256 签名,要求公网 HTTPS 且端口 443,私网或回环地址将被拒绝。
- 签名头包含
X-Validator-Event-Id、X-Validator-Timestamp和X-Validator-Signature。
推荐集成模式
- 在创建账户或接受线索前,调用
/email/v1/verify。 - 主要依据
decision字段进行分支,并使用confidence和signals进行更精细的控制。 - 对不确定的结果(
UNKNOWN)优先采用审查或挑战步骤,而非自动拒绝。 - 在启用大批量发送前,审计客户域名。
- 在客户入驻后创建监控器,以检测安全退化。
- 验证 Webhook 签名并幂等地处理事件。



