Crie integrações para o Skysnag com tokens de API com permissões limitadas.
Autentique-se com X-Api-Token Cabeçalho — não é autenticação Bearer. Todas as respostas são JSON com formatos de erro previsíveis.
Fazer o download do ambiente — Skysnag-API-v1.postman_environment.json (pré-preenchido com a URL base deste aplicativo: https://developers.skysnag.com/api/v1)
Importar ambos os arquivos no Postman → Importar → arraste os arquivos JSON ou selecione-os.
Defina o seu token — No ambiente, defina api_token para o seu token completo de Tokens de API.
Executar solicitações — Comece com System → Health, depois Authentication → Get Me.
Cole um token para habilitar o console Experimente nos endpoints Obter abaixo (somente leitura). As requisições são executadas contra sua conta em produção em https://developers.skysnag.com/api/v1. O token é armazenado apenas neste navegador (localStorage) e nunca é enviado para outro lugar além desta API.
Chave não definida
URL base e cabeçalhos
Todos os caminhos v1 são relativos à URL base indicada abaixo.
https://developers.skysnag.com/api/v1
https://api.skysnag.com/v1
Cabeçalho
Valor
Notas
Aceitar
application/json
Sempre
Tipo de conteúdo
application/json
ao enviar um corpo
X-Api-Token
O seu token de API
Pontos finais protegidos
X-Request-Id
UUID (opcional)
Correlacionar logs; refletido em erros
Respostas
Success payloads are wrapped in a data envelope.
JSON — envelope de sucesso
{
"data": { ... }
}
JSON — GET /health
{
"data": {
"status": "ok",
"version": "v1"
}
}
Erros
Errors return a stable code, human message, and request_id for support.
Gerenciar membros da equipe da conta. Exige que a conta autenticada seja a proprietária da equipe. Esquemas: users, roles, teams, domain_accesses, password_securities, webauthn_credentials, user_detail_changes_history.
GET/rolesusers:read
Liste as funções que podem ser atribuídas ao convidar ou atualizar membros da equipa. Proprietário, Administrador e Editor estão excluídos.
GET/roles/{role_id}users:read
Obter detalhes de um único papel atribuível.
GET/usersusers:read
Listar usuários da conta na equipe atual.
POST/usersusers:write
Criar um convite para um membro da conta. Por padrão, um e-mail de convite é enviado.
GET/users/{user_id}users:read
Obter detalhes do usuário.
PATCH/users/{user_id}users:write
Atualizar dados do usuário.
DELETE/users/{user_id}users:write
Excluir um membro da equipe.
PATCH/users/{user_id}/statususers:write
Alternar o status do usuário. Corpo: {"enabled": true}
PATCH/users/{user_id}/roleusers:write
Alterar função. Corpo: {"role_id": 5}
PATCH/users/{user_id}/enforce-2fausers:write
Alternar a aplicação da autenticação de dois fatores (2FA). Corpo: {"enabled": true}
POST/users/{user_id}/reinvite-userusers:write
Reenviar o e-mail de convite da conta para um membro da equipe existente.
GET/users/{user_id}/domainsusers:read
Listar acessos a domínios de um usuário.
API de gestão de domínios
Gerenciar domínios da conta. Operações de escrita requerem a conta do proprietário da equipe. Esquemas: domains, domain_groups, domain_accesses, domain_states, domain_snapshot, parked_domains, license_domain, domains_services, cloudflare_records.
GET/domainsdomains:read
Lista os domínios visíveis para a conta. Suporta page e limit.
POST/domainsdomains:write
Criar um domínio. Corpo: {"fqdn": "example.com", "parent_domain_id": null}
POST/domains/bulkdomains:write
Adicionar domínios em lote. Corpo: {"domains": ["example.com", "example.org"]}. Retorna um ID de trabalho.
GET/domains/bulk/{job_id}domains:read
Obter o estado do trabalho de adição em massa e os resultados por domínio.
GET/domains/{domain_id}domains:read
Obter detalhes do domínio, incluindo DNS e estado de verificação.
PATCH/domains/{domain_id}domains:write
Editar metadados do domínio (grupo, status, status de integração, domínio pai)
DELETE/domains/{domain_id}domains:write
Excluir um domínio e os registros hospedados relacionados.
POST/domains/{domain_id}/verifydomains:write
Verificar os registros DNS do domínio. Campos opcionais do corpo: dmarc_record, spf_record, bimi_record, tls_rpt_record, mta_sts_record.
POST/domains/{domain_id}/check-dnsdomains:write
Executar uma consulta/verificação DNS e armazenar o resultado para recuperação posterior.
Recupera o último resultado de busca DNS armazenado pelo check-dns (em cache por 7 dias). O corpo da resposta do check-dns já inclui o resultado completo; use este endpoint para recuperá‑lo mais tarde sem executar novamente a verificação.
GET/domains/{domain_id}/statusdomains:read
Obter estado de verificação dos protocolos (DMARC, SPF, MTA-STS, TLS-RPT, BIMI).
Remover um domínio do grupo (o domínio deixará de pertencer ao grupo)
API DMARC hospedada
Gerencie os registros DNS DMARC hospedados pela Skysnag, a política de aplicação, o histórico e as recomendações para um domínio. É necessário ser proprietário da equipe para realizar operações de escrita.
GET/domains/{domain_id}/hosted-dmarcdomains:read
Retorna o nome do registro hospedado, o valor, o estado de ativação e a política atual.
Nível de aplicação sugerido com base nas estatísticas de alinhamento e no período de monitoramento.
API SPF hospedada
Gerencie registros SPF hospedados pela Skysnag, inclusões (include), ações de autorização de IP e flattening para um domínio. É necessário ser proprietário da equipe para operações de escrita.
GET/domains/{domain_id}/hosted-spfdomains:read
Retorna o nome/valor do registro SPF hospedado, o registro a publicar no seu domínio, o estado de ativação, o qualificador terminal all e o número de consultas.
POST/domains/{domain_id}/hosted-spfdomains:write
Configure o registo SPF hospedado pela Skysnag para o domínio.
PATCH/domains/{domain_id}/hosted-spfdomains:write
Editar configurações avançadas de SPF. Corpo: {"all": "~all"} (uma das opções -all, ~all, ?all, +all).
Autorizar ou bloquear um IP. Body: {"ip": "203.0.113.10", "type": "Allow"} (type = Allow ou Reject).
POST/domains/{domain_id}/spf/flattendomains:read
Gera um registro SPF achatado resolvendo includes em intervalos de IP. Retorna o registro achatado, as listas IPv4/IPv6 e a contagem de consultas DNS em relação ao limite.
API de BIMI / VMC
Gerenciar registros BIMI, logotipos SVG, certificados VMC e verificações de prontidão. É necessário o proprietário da equipe para operações de gravação.
GET/bimi/registrationsaccount:read
Listar solicitações de registro BIMI de parceiros para a equipe de contas.
GET/domains/{domain_id}/bimidomains:read
Retorna detalhes do registro BIMI, alvos DNS, status do logotipo/VMC e resultados da inspeção SVG.
POST/domains/{domain_id}/bimidomains:write
Provisionar BIMI hospedado para o domínio.
PATCH/domains/{domain_id}/bimidomains:write
Re-sincronizar ou editar BIMI. Republica a partir dos arquivos enviados, ou forneça record_value para uma substituição manual.
DELETE/domains/{domain_id}/bimidomains:write
Excluir a configuração BIMI, os arquivos hospedados e o registro do Route53.
Lista de verificação de prontidão BIMI/VMC com pontuação, status do protocolo e aprovado/reprovado por verificação
API do MTA-STS
Gerenciar MTA-STS e TLS-RPT hospedados para um domínio. Operações de escrita exigem o proprietário da equipe.
GET/domains/{domain_id}/mta-stsdomains:read
Retorna o status do MTA-STS, o modo de política, os destinos CNAME do cliente, os registros DNS hospedados e os metadados da verificação de sincronização.
Execute a validação MTA-STS e TLS-RPT através do serviço de verificação. Corpo opcional: verify_dns, require_caa, deploy_policy (padrão true ao verificar DNS).
API de TLS-RPT
Configurar o TLS-RPT hospedado e consultar os relatórios TLS recebidos. É necessário o proprietário da equipe para operações de escrita.
GET/domains/{domain_id}/tls-rptdomains:read
Retorna a configuração TLS-RPT, os alvos DNS, o estado de verificação e a contagem total de relatórios.
Linhas paginadas com falhas TLS (contagens de falha diferentes de zero ou códigos de motivo de falha)
API de pontuação de saúde e segurança do domínio
Read-only domain health, email security score, mail volume, sending services, failing sources, and cached dashboard data. All endpoints are scoped to {domain_id} and require domains:read. Volume/source endpoints accept optional start_date/end_date (YYYY-MM-DD, default last 30 days).
Obter estado do domínio
get/domains/{domain_id}/healthdomains:read
Instantâneo da integridade atual do domínio: um mapa de aprovação/queda por protocolo, um rótulo qualitativo result, o provedor de e-mail detectado e o registro DMARC ativo. Obtido a partir da última varredura do Domain Guard; quando não há varredura, recorre-se às verificações em tempo real (o campo source indica qual).
Devoluções
source (guard_history | live), result, mail_provider, um mapa protocols de valores booleanos, protocols_passing/total_protocols, o dmarc_record e scanned_at.
Histórico paginado de instantâneos de integridade do Domain Guard, do mais recente para o mais antigo. Cada linha registra o estado de sucesso/falha do protocolo e o rótulo de resultado no momento da varredura, permitindo visualizar a proteção ao longo do tempo.
Parâmetros de consulta
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
page:
OPCIONALinteger
Número da página, baseado em 1 (padrão: 1).
limit:
OPCIONALinteger
Itens por página (1–100, padrão 25).
Devoluções
Um array paginado de linhas de snapshot (id, result, mail_provider, mapa protocols, protocols_passing/total_protocols, scanned_at) além de pagination.
A pontuação atual de segurança de e-mail (0–10) com uma interpretação legível por humanos e uma mensagem. Calculada sob demanda a partir de resultados em cache de verificadores externos, portanto a primeira chamada após uma falta de cache pode ser mais lenta. Retorna 503score_unavailable se não puder ser calculada.
Devoluções
score, max_score (10), interpretation (por exemplo excellent), uma message e computed_at.
Uma série de pontuação de segurança derivada calculada a partir de instantâneos do Domain Guard, onde derived_score = passing protocols / 5 × 10. Use-a para uma linha de tendência quando você não precisar da pontuação completa do live-checker.
Parâmetros de consulta
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
limit:
OPCIONALinteger
Número máximo de linhas a retornar (1–100, padrão: 10).
Devoluções
max_score, uma note explicativa e um array history de pontos (derived_score, protocols_passing/total_protocols, result, scanned_at).
Histórico diário do volume de e‑mail derivado de dados agregados DMARC: contagens de entregues / em quarentena / rejeitados e resultado DMARC (sucesso/fracasso) por dia, além de totais consolidados para todo o período.
Parâmetros de consulta
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
Devoluções
Um objeto totals e um array timeline, cada entrada indexada por date com volume e contagens de aprovados/reprovados.
Enviando fontes com volume, métricas DMARC, uma percentagem de compliance e um status de compliant, partial ou failing. O indicador is_registered_threat marca fontes conhecidas por serem maliciosas.
Parâmetros de consulta
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
limit:
OPCIONALinteger
Número máximo de linhas a retornar (1–100, padrão: 10).
Devoluções
Um array de services, cada um com source_name, o objeto de métricas, compliance, status e is_registered_threat.
Fontes que falharam no alinhamento do DMARC durante o período, ordenadas pelo volume de falhas. Estas são as fontes de maior prioridade a investigar — remetentes legítimos que precisam corrigir a autenticação ou falsificadores.
Parâmetros de consulta
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
limit:
OPCIONALinteger
Número máximo de linhas a retornar (1–100, padrão: 10).
Devoluções
Um array de failed_sources com a mesma estrutura que sending-services, ordenado por volume de falhas em ordem decrescente.
Retorna o payload do snapshot do painel pré-computado para o domínio, se existir. Esta é a forma mais rápida de renderizar um painel sem recalcular os agregados. Quando nenhum snapshot existe, cached é false e data é null.
Parâmetros de consulta
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
Devoluções
cached (booleano), cached_at, a janela solicitada e o payload de snapshot data (ou null).
Read-only DNS connect/disconnect timeline, current records, record-value history, change events, and stored snapshots. All endpoints are scoped to {domain_id} and require domains:read. Filterable by record_type and start_date/end_date (YYYY-MM-DD).
Obter a linha do tempo do DNS
get/domains/{domain_id}/dns/timelinedomains:read
Um resumo de estado por protocolo (estado atual, carimbos de data/hora da última conexão/desconexão e contagens de conexões), além dos eventos de conexão/desconexão mais recentes. Esta é a vista principal de como cada registro de protocolo se conectou e desconectou ao longo do tempo.
Parâmetros de consulta
record_type:
OPCIONALstring
Filtre eventos por um dos seguintes: dmarc, spf, mta_sts, tls_rpt, bimi.
action:
OPCIONALstring
Filtrar por connected ou disconnected.
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
limit:
OPCIONALinteger
Número máximo de linhas a retornar (1–100, padrão: 10).
Devoluções
Um summary indexado por protocolo e um array events (id, record_type, action, record_value, status_before/status_after, occurred_at).
O estado atual de cada registro de protocolo: status de conexão, indicador de verificação, carimbos de data/hora da última conexão/desconexão e o último valor conhecido do registro. O SPF adicionalmente informa seu lookup_count de DNS (o limite de 10 consultas DNS é relevante para a validade).
Devoluções
Um mapa protocols indexado por protocolo, cada entrada com current_status, verified, status, last_connected/last_disconnected e record_value.
Um histórico unificado, paginado e cronológico dos valores dos registos — combinando instantâneos DMARC e SPF para que possa ver exatamente o que cada registo continha em cada momento. As linhas SPF incluem lookup_count.
Parâmetros de consulta
record_type:
OPCIONALstring
Limitar a dmarc ou spf (padrão: ambos).
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
page:
OPCIONALinteger
Número da página, baseado em 1 (padrão: 1).
limit:
OPCIONALinteger
Itens por página (1–100, padrão 25).
Devoluções
Um array paginado de linhas de histórico (record_type, record_value, occurred_at; SPF adiciona lookup_count) além de pagination.
Um feed paginado de eventos de conexão/desconexão de alteração em todos os protocolos, com a transição de estado (status_before → status_after). Use isto para um feed de atividade em estilo auditoria da saúde do DNS.
Parâmetros de consulta
record_type:
OPCIONALstring
Um dos dmarc, spf, mta_sts, tls_rpt, bimi.
action:
OPCIONALstring
Filtrar por connected ou disconnected.
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
page:
OPCIONALinteger
Número da página, baseado em 1 (padrão: 1).
limit:
OPCIONALinteger
Itens por página (1–100, padrão 25).
Devoluções
Um array paginado de eventos de alteração (id, record_type, action, record_value, status_before/status_after, occurred_at) além de pagination.
As linhas brutas de snapshot armazenadas, agrupadas por tipo de registro. Ao contrário de /dns/history (que mescla e pagina), isso retorna separadamente os arrays de snapshot subjacentes dmarc e spf.
Parâmetros de consulta
record_type:
OPCIONALstring
Limitar a dmarc ou spf (padrão: ambos).
start_date:
OPCIONALstring · date
Início inclusivo da janela (YYYY-MM-DD). Por padrão, há 30 dias.
end_date:
OPCIONALstring · date
Fim da janela inclusiva (YYYY-MM-DD). Por padrão, hoje.
limit:
OPCIONALinteger
Número máximo de linhas a retornar (1–100, padrão: 10).
Devoluções
Um array dmarc e um array spf de linhas de instantâneo (id, record_value, occurred_at; SPF adiciona lookup_count).
Read-only account API audit logs — every mutating API request (POST/PUT/PATCH/DELETE) plus sensitive reads are recorded with method, path, status, IP, token, and timestamp. Scoped to the token owner's account and require the account:read scope.
The audit log object
Cada endpoint nesta seção retorna linhas deste formato. action é um rótulo estável e legível por humanos para a operação; request_id corresponde ao request_id ecoado no envelope de resposta da chamada original.
Registos de auditoria paginados para a conta, do mais recente para o mais antigo. Combine filtros para restringir o feed — por ex., todas as operações de escrita falhadas num intervalo de datas.
Parâmetros de consulta
method:
OPCIONALstring
Método HTTP, por exemplo POST.
action:
OPCIONALstring
Rótulo de ação exato, por exemplo: domain.hosted_spf.update.
path:
OPCIONALstring
Correspondência de substring no caminho da solicitação.
status_code:
OPCIONALinteger
Status HTTP exato, por exemplo 200.
status_class:
OPCIONALstring
Família de status: 2xx, 3xx, 4xx, 5xx.
ip_address:
OPCIONALstring
IP exato do cliente
token_id:
OPCIONALinteger
Filtrar para um único token de API.
q:
OPCIONALstring
Pesquisa de texto livre em ação, caminho e endereço IP.
start_date:
OPCIONALstring · date
Início da janela inclusivo (YYYY-MM-DD).
end_date:
OPCIONALstring · date
Término da janela inclusivo (YYYY-MM-DD).
page:
OPCIONALinteger
Número da página (padrão: 1).
limit:
OPCIONALinteger
Itens por página (1–100, padrão 25).
Devoluções
Um array paginado de objetos de registro de auditoria e um objeto pagination.
Pesquise logs de auditoria via um corpo JSON usando os mesmos filtros do endpoint de listagem. Prefira isto em vez da listagem por query-string quando precisar passar method como um array ou construir consultas longas e estruturadas.
Parâmetros do corpo (JSON)
q:
OPCIONALstring
Pesquisa de texto livre em ação, caminho e endereço IP.
method:
OPCIONALstring | array
Um único método ou um array, por exemplo ["POST","PATCH","DELETE"].
action:
OPCIONALstring
Rótulo exato da ação.
path:
OPCIONALstring
Correspondência de substring no caminho da solicitação.