---
title: "Lookup a URL entity by id by querying an Intelligence Card extension"
method: GET
path: "/url/{id}/extension/{extension}"
tags: ["URL"]
---

# Lookup a URL entity by id by querying an Intelligence Card extension

`GET /url/{id}/extension/{extension}`

Get third-party enrichment for a URL from extensions like VirusTotal, Kaspersky, or Mandiant.

## Path parameters

- `id` string, required
- `extension` 'Kaspersky_Threat_Intelligence_Portal' | 'ThreatConnect' | 'active_bitdefender' | 'facebookte' | 'inquest' | 'mandiant' | 'phishme' | 'report_website' | 'servicenow' | 'shodan' | 'virustotal' | 'virustotal_widget', required

## Query parameters

- `metadata` unknown

## Response `200`

Result of operation

- ExtensionResponse — Extension data for an entity. The structure varies by extension type (e.g., relatedEntities, metrics, riskyCIDRIPs).
  - `data` object — Extension-specific data. Structure depends on the extension requested.
  - `metadata` object — Request metadata (included when metadata=true).

---

[API](https://skmtc.net/recordedfuture/apis/alert-api.md) · [All operations](https://skmtc.net/recordedfuture/apis/alert-api/llms.txt) · [OpenAPI document](https://skmtc-service-staging.skmtc.workers.dev/v1/apis/recordedfuture/alert-api/revisions/c8c2f68d8b60/schema)
