Webz.io logoDocs
Overview
Start Here
News, Blogs, Forums & Reviews APIs
News Search API
Firehose
Cyber API
Data Breaches API
Leaked Cookies API
Introduction
Quickstart
Filters
Record Data Fields
API Reference
Endpoint & Authentication
Request Parameters
Response Format
Pagination
Errors, Rate Limits & Credits
Non-Human Identities (NHI) API
Domain Exposure API
News, Blogs, Forums & Reviews Archive
Web Content API (Deprecated)
Webz.io logo
Overview
Start Here
News, Blogs, Forums & Reviews APIs
News Search API
Firehose
Cyber API
Data Breaches API
Leaked Cookies API
Introduction
Quickstart
Filters
Record Data Fields
API Reference
Endpoint & Authentication
Request Parameters
Response Format
Pagination
Errors, Rate Limits & Credits
Non-Human Identities (NHI) API
Domain Exposure API
News, Blogs, Forums & Reviews Archive
Web Content API (Deprecated)
Webz.io DocumentationContact our team© 2026

Errors, Rate Limits & Credits

Requests are metered two ways - how fast you call, and how many credits you spend.

Request rate

Requests are rate-limited per token, about 1 request per second. Sending faster returns 429 with the X-RateLimit-Reason: rate_limit header.

Credits

  • Every request costs 1 credit - including a request that returns 0 records and a request on a pending domain.
  • The Leaked Cookies API has its own credit balance, separate from the Data Breaches API. requestsLeft in every response shows what remains.
  • When credits run out, requests return 429 with the X-RateLimit-Reason: insufficient_credits header.

Domains

Any valid registered domain can be queried; the first query starts monitoring it (see Response Format). If Webz.io cannot take on a new domain at the moment, the request returns 503 - existing domains are unaffected.

Error responses

Errors return { "errorCode": <code>, "errors": ["message", ...] }.

StatusWhen
400Missing, unknown, duplicated, or malformed parameter; a domain that is not a valid registered domain; or an invalid next cursor.
401Missing or invalid token, or your account lacks the Leaked Cookies API permission.
402Account email is not verified.
404Endpoint not found, or no user for the token.
429Rate limit exceeded, or insufficient credits (see X-RateLimit-Reason).
500Internal error.
503Service temporarily unavailable, or no capacity to monitor a new domain right now.

Need access or more credits? Contact [email protected].

Last updated: September 6, 2026
PreviousPaginationNextNon-Human Identities (NHI) API