REST API 参考
6.1 API概述
OTR REST API 供 AI 代理、开发者和平台查询任意域名的信任评分。主站提供匿名查询额度(无需密钥,供轻度使用),生产量请使用api.orbexa.io 版本化 v1 API。
基础URL: https://orbexa.io/api/otr/verify/:domain
特点:
- 匿名额度(主站): 每 IP 24 小时 5 次查询,无需 API 密钥
- 生产使用走
api.orbexa.io/v1/*:Bearer Key 或 x402 付款头(按端点 USDC,Base 链结算) - 新账号注册获一次性 grant:50 units + $5 credit,90 天有效
- 订阅套餐:Pro 499/月、Scale 4,999/月(详见定价页面)
- 六维度评分,77 项验证信号逐条明细
- 全部数据来源于公开可验证的权威机构
- JSON 标准响应格式
6.2 查询端点
GET /api/otr/verify/:domain
查询指定域名的OTR信任评分。 请求示例:响应结构
响应为JSON格式,包含以下顶层字段:响应字段详解
维度信号结构
每个维度下的signals 数组包含该维度的所有信号:
6.3 .well-known端点
OTR也提供标准的.well-known 端点,符合Web标准的服务发现规范:
GET /.well-known/otr/verify/:domain
与主API返回相同的数据结构,但遵循.well-known URI规范(RFC 8615)。
6.4 限速策略
API查询限速
超出限速时API返回HTTP 429,附带
Retry-After响应头。自动化集成建议实现指数退避重试。
扫描提交限制
通过扫描提交表单发起新的OTR扫描请求受以下限制:- 域名超限提示:“This domain has been submitted too many times. Please try again next week.”
- 邮箱超限提示:“Too many requests from this email. Please try again tomorrow.”
- 扫描在2小时内未完成将自动标记为失败。
常见扫描错误
6.5 集成示例
JavaScript/Node.js
Python
cURL
6.6 用AI代理自动查询
你可以让ChatGPT、Claude等AI助手帮你查询和分析信任评分。示例提示词:6.7 自建信任评估
如果你想自己搭建类似的信任评估系统(例如只评估自己的供应链),OTR协议的核心逻辑是开源的:- OTR协议规范: github.com/yb48666-ctrl/OTR-Protocol-by-orbexa
- 评估的数据源都是公开的: GLEIF、Wikidata、Finnhub、SEC EDGAR、DNS记录、SSL证书等
- 你可以按照自己的需求调整权重和信号
下一章: MCP Server — 信任查询工具 — 通过MCP协议让AI代理直接调用OTR信任查询