Geolocalização de IP
Retorna a localização estimada e o provedor de um endereço IP: país, região, cidade aproximada e a rede responsável. Disponível via API, paga por uso — para análise de acessos, prevenção de fraude, adaptação de conteúdo por região e investigação de atividade suspeita nos seus logs.
Rode online
Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.
O que um IP realmente revela
Um IP conta de onde a conexão sai: o país com boa confiança, a região e a cidade de forma aproximada, e a rede dona do endereço — operadora, provedor de internet ou datacenter. É informação suficiente para decisões de negócio: exibir preço na moeda certa, desconfiar de um login vindo de onde o cliente nunca esteve, entender de que regiões vem o tráfego do site.
E o que ele não revela — honestidade geográfica
IP não é GPS. A cidade retornada é a da infraestrutura do provedor, que pode ficar a quilômetros do usuário; endereço exato, rua ou pessoa, nunca. Conexões de celular são as menos precisas — o IP pode apontar a capital enquanto o usuário está no interior. Use a geolocalização como sinal estatístico e critério de risco, não como prova de onde alguém está.
Integração e preço
Uma chamada de API por IP: você envia o endereço (IPv4 ou IPv6) e recebe JSON com país, região, cidade e rede. Custa US$ 0,002 por consulta, cobrança por uso via PayPal — sem plano, sem franquia. Dá para enriquecer logs em tempo real, rodar sobre o histórico de acessos ou pendurar na esteira de antifraude do checkout. E o preço não muda com o volume: dez consultas ou dez mil, a conta é a mesma multiplicação.
IP é dado pessoal — trate como tal
Sob a LGPD, endereço IP associado a uma pessoa é dado pessoal. Consultar a geolocalização para segurança e prevenção a fraude é uso legítimo típico, mas a responsabilidade de ter base legal para o tratamento é de quem opera o sistema. Da nossa parte: o IP consultado é processado para devolver o resultado da tarefa, não para formar base própria.
Casos de uso
Antifraude no checkout
Pedido com cartão de Belo Horizonte e IP de outro continente merece uma segunda olhada. A consulta de geolocalização entra como um dos sinais da esteira de risco.
Login suspeito
O usuário sempre entra de Porto Alegre; hoje o acesso veio de outro país. Sistemas que geolocalizam o IP do login conseguem pedir uma confirmação extra na hora certa.
Conteúdo e moeda por região
Sites que atendem vários países usam o país do IP para sugerir idioma e moeda — sugerir, não impor: o visitante sempre pode trocar.
Análise de logs
Enriquecer o log de acessos com país e provedor transforma uma lista de números em mapa: de onde vêm os clientes, de onde vêm os ataques.
Perguntas frequentes
Dá para descobrir o endereço exato de uma pessoa pelo IP?
Não — nem aqui, nem em lugar nenhum. A geolocalização chega, na melhor hipótese, à cidade aproximada. Quem promete endereço e nome pelo IP está vendendo mentira (ou algo pior).
Funciona com IPv6?
Sim: a consulta aceita IPv4 e IPv6, cada vez mais presente nas conexões brasileiras de fibra e de celular.
Por que a cidade às vezes vem errada?
Porque o IP aponta a infraestrutura do provedor, não o usuário. Conexões móveis e VPNs distorcem mais. País é confiável; cidade é aproximação — projete seu uso contando com isso.
Posso usar para bloquear países inteiros?
Tecnicamente sim — a resposta dá o país e a decisão é sua. Vale lembrar o custo do falso positivo: brasileiro viajando, VPN corporativa. Para risco, combinar sinais funciona melhor que muro.
Quanto custa e o que vocês retêm?
US$ 0,002 por consulta, via PayPal, cobrança por uso. O IP consultado serve para gerar a resposta da tarefa; não montamos histórico próprio com as suas consultas. Dúvidas de LGPD: [email protected].
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/verify/ip-geo \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/ip-geo", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/ip-geo",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/ip-geo", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/ip-geo", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"items": [
"valor-1",
"valor-2"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.ip_geo",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |