RDAP behebt die wesentlichen Schwächen von WHOIS. Antworten sind JSON mit festgelegten Feldnamen, Software kann sie also lesen, ohne raten zu müssen. Abfragen laufen über HTTPS, Statuswerte und Ereignisdaten sind standardisiert, Fehler nutzen HTTP-Statuscodes (ein 404 bedeutet: kein solches Objekt), und Server können authentifizierten Nutzern einen anderen Detailgrad anbieten.
Den richtigen Server finden Clients über Bootstrap-Dateien, die die IANA veröffentlicht: Eine nennt die RDAP-Basis-URL für jede TLD, weitere leisten dasselbe für IP-Adressbereiche und AS-Nummern. Ein Client lädt die Datei, schlägt die TLD nach und schickt eine Anfrage wie /domain/example.com an den dort genannten Server. Die Antwort der Registry verweist für weitere Daten oft auf den RDAP-Server des Registrars.
Alle gTLD-Registrys und -Registrare müssen RDAP anbieten. Länder-Registrys entscheiden selbst; eine Reihe von ccTLDs fehlt deshalb in der Bootstrap-Datei und lässt sich nur über klassisches WHOIS abfragen. Wie bei WHOIS sind personenbezogene Kontaktdaten in öffentlichen Antworten meist geschwärzt.
Beispiel
GET https://rdap.registry.example/domain/example.com
{ "objectClassName": "domain", "ldhName": "example.com",
"status": ["client transfer prohibited"],
"events": [{ "eventAction": "registration", "eventDate": "1995-08-14T04:00:00Z" }] }