API

Una API per generar i comprovar contrasenyes

api.password.es ja respon. Una petició torna contrasenyes i la seva anàlisi amb els mateixos números que veus en aquest lloc: la mateixa fórmula de bits, el mateix model d'atac i la mateixa escala de nivell que el comprovador.

Sense registre i sense clau. Es crida i prou: 60 peticions per minut i per IP. Generar funciona avui; comprovar encara no, i aquí sota es diu exactament per què.

El que respon avui

Tot penja de https://api.password.es. Tres adreces responen i una encara no; la referència completa —paràmetres, camps i errors— és a la documentació.

En deu segons

Sense clau, sense registre i sense capçaleres. La crida és tota aquesta:

Una contrasenya, res més
curl -X POST https://api.password.es/v1/generate

Torna una contrasenya de 16 caràcters i la seva anàlisi: els bits, quant aguantaria un atac i un nivell de 0 a 4 — els mateixos números que veus a la portada d'aquest lloc. Tota la resta són opcions.

La referència completa

A la documentació de l'API hi ha els nou paràmetres, cada camp de la resposta explicat un per un, els codis d'error, els límits i com es tria la llengua. És la pàgina que s'obre al costat de l'editor; aquesta explica de què va.

El que encara no existeix

Sense dates, perquè no n'hi ha. S'explica perquè es vegi cap on va això, no com a compromís.

El que no amagarem

Una API que genera contrasenyes és, al capdavall, un antipatró: la contrasenya viatja per la xarxa i passa per una màquina que no és la teva. És ara, que es pot cridar de debò, quan aquest avís fa falta — no quan aquesta pàgina era una promesa.

Per això no viu només aquí: cada resposta porta el seu propi notice dient el mateix, en la llengua que demanis. Per a una contrasenya que faràs servir de debò, el generador d'aquest lloc corre sencer al teu navegador i no envia res; el comprovador, igual.

La sortida de debò d'aquest antipatró és el paquet local de la llista de dalt: el mateix motor, a la teva màquina, sense nosaltres al mig. És una intenció, no una data.