واجهة فحص البرمجيات الخبيثة

نفّذ نفس فحوصات البرمجيات الخبيثة عبر HTTP.

عنوان الأساس https://hashzyn.onrender.com. المصادقة: Authorization: Bearer hz_live_… أو رمز جلسة Supabase.

بدء سريع

  1. أنشئ حساباً مجانياً وسجّل الدخول.
  2. الحساب → مفاتيح API: أنشئ مفتاحاً (يُعرض مرة واحدة).
  3. استدعِ أي نقطة مع Authorization: Bearer hz_live_…

عنوان الأساس https://hashzyn.onrender.com

المصادقة

أرسل Bearer في كل طلب. مفاتيح API للخوادم وCI؛ الجلسة لتطبيقاتك.

API key

مفتاح API (موصى به)

أنشئ مفاتيح hz_live_ من حسابك. يُعرض السر الكامل عند الإنشاء فقط.

Session

جلسة Supabase

بعد تسجيل الدخول مرّر رمز الوصول بنفس الطريقة.

Authorization: Bearer hz_live_xxxxxxxx
Content-Type: application/json

نقاط النهاية

كل فحص يعيد حكماً واحداً مع تفصيل المصادر. لا تُخزَّن العينات بعد الطلب.

الأحكام: clean · suspicious · malicious · unknown

POST/v1/scan/lookup

Hash lookup

Look up a SHA-256 without uploading the file. If unknown, response may include needsUpload: true.

curl -s https://hashzyn.onrender.com/v1/scan/lookup \
  -H "Authorization: Bearer hz_live_YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{"sha256":"e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855","filename":"empty"}'

مثال على الاستجابة

{
  "id": "scn_…",
  "status": "done",
  "verdict": "unknown",
  "sha256": "e3b0…",
  "needsUpload": true,
  "sources": [
    { "engine": "hash_intel", "verdict": "unknown", "found": false }
  ]
}
POST/v1/scan/file

File scan

Multipart upload. Free plan max 3 MB; Starter/Pro max 10 MB. Sample bytes are discarded after the request — not archived.

curl -s https://hashzyn.onrender.com/v1/scan/file \
  -H "Authorization: Bearer hz_live_YOUR_KEY" \
  -F "file=@sample.bin" \
  -F "sha256=YOUR_SHA256"
POST/v1/scan/url

URL scan

Check a URL against threat feeds and page-source heuristics.

curl -s https://hashzyn.onrender.com/v1/scan/url \
  -H "Authorization: Bearer hz_live_YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url":"https://example.com/suspicious"}'
POST/v1/scan/text

Text / code scan

Paste JavaScript, PHP, HTML, or other text for heuristic analysis.

curl -s https://hashzyn.onrender.com/v1/scan/text \
  -H "Authorization: Bearer hz_live_YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{"content":"eval(atob(\"…\"))","language":"javascript"}'
GET/v1/scan/:id

Get scan by ID

Fetch a previously created scan result by id.

curl -s https://hashzyn.onrender.com/v1/scan/scn_YOUR_ID \
  -H "Authorization: Bearer hz_live_YOUR_KEY"
GET/v1/hash/:sha256

Public hash reputation

Read cached HashZyn reputation for a SHA-256 (no auth required). Also available as a shareable page on the site.

curl -s https://hashzyn.onrender.com/v1/hash/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
GET/v1/me

Account

Returns plan, credits, and dailyRemaining for the authenticated user.

curl -s https://hashzyn.onrender.com/v1/me \
  -H "Authorization: Bearer hz_live_YOUR_KEY"

مثال على الاستجابة

{
  "id": "…",
  "email": "you@example.com",
  "plan": "free",
  "credits": 0,
  "dailyRemaining": 18
}
POST/v1/keys

Create API key

Creates a key. The full hz_live_… secret is returned once — store it securely. List with GET /v1/keys; revoke with DELETE /v1/keys/:id.

curl -s https://hashzyn.onrender.com/v1/keys \
  -H "Authorization: Bearer <session_or_key>" \
  -H "Content-Type: application/json" \
  -d '{"name":"ci"}'

مثال على الاستجابة

{
  "id": "key_…",
  "name": "ci",
  "prefix": "hz_live_abcd1234",
  "key": "hz_live_…full_secret_once…"
}
GET/health

الصحة

فحص حيوية للمراقبة.

curl -s https://hashzyn.onrender.com/health

الأخطاء

  • 401 — رمز Bearer / مفتاح API مفقود أو غير صالح.
  • 402 — نفد الحد اليومي المجاني أو الرصيد.
  • 429 — حد IP — أعد المحاولة بعد انتظار قصير.
  • 400 — جسم طلب غير صالح (هاش أو رابط أو ملف).

الحدود والفوترة

رصيد واحد = فحص ملف/رابط غير مخزّن مؤقتاً. إصابات الذاكرة وسمعة الهاش العامة لا تستهلك رصيداً.

  • مجاني: 20 فحصاً / يوم (UTC)، مفتاح API واحد.
  • Starter / Pro: رصيد شهري — انظر الأسعار.
  • الضيوف (بدون مصادقة): حدود IP أشد.
  • الملفات: بحد أقصى 10 ميغابايت.
توثيق واجهة فحص البرمجيات الخبيثة — HashZyn