WMW

مختبر API

Free

أرسل طلبات HTTP إلى أي نقطة نهاية API وافحص الاستجابة، مباشرة في متصفحك.

يعمل بالكامل في متصفحك. تذهب الطلبات مباشرة من متصفحك إلى واجهة برمجة التطبيقات المستهدفة.

نظرًا لأن هذا يعمل في متصفحك، تخضع الطلبات لـ CORS. إذا لم ترسل واجهة برمجة التطبيقات المستهدفة رؤوس Access-Control-Allow-Origin، فسيحظر المتصفح الاستجابة، هذا قيد أمني في المتصفح، وليس خطأً في هذه الأداة.

السجل

لا توجد طلبات بعد.

النشاط الأخير

مرئي للجميع. آخر 20 استخدامًا من جميع الزوار، الأحدث أولاً.

GET -- 200

منذ شهر

GET -- 200

منذ شهر

التعليقات (0)

هل وجدت هذه الأداة مفيدة؟ اترك تعليقًا، أو شارك نصيحة، أو أخبرنا كيف يمكننا تحسينها.

تُراجَع تعليقات الزوار قبل النشر. تسجيل الدخول للنشر فورًا.

لا توجد تعليقات بعد. كن أول من يشارك رأيه!

ماذا تفعل هذه الأداة

ترسل هذه الأداة طلبات HTTP إلى أي نقطة نهاية لواجهة برمجة التطبيقات وتعرض لك الاستجابة، مباشرة في متصفحك، مع دعم الرؤوس المخصصة، ومحتويات JSON/نموذج/نص، ومصادقة Bearer/Basic/مفتاح API، وسجل طلبات قصير.

كيف يعمل

عند الضغط على إرسال، تبني هذه الأداة طلب fetch() قياسي للمتصفح من الطريقة وعنوان URL والرؤوس والمصادقة والمحتوى الذي اخترته، ثم ترسله مباشرة من متصفحك إلى ذلك العنوان، مع قياس زمن الاستجابة وحجمها. نظرًا لعدم وجود خادم وسيط، يخضع الطلب لقواعد نفس المصدر وCORS التي يفرضها كل متصفح، يجب أن ترسل واجهة برمجة التطبيقات رؤوس Access-Control-Allow-Origin حتى تكون استجابتها قابلة للقراءة من صفحة بمصدر مختلف، وإلا سيحظرها المتصفح قبل أن تراها هذه الأداة على الإطلاق.

المشكلات التي تحلها

الأسئلة الشائعة

لماذا فشل طلبي دون خطأ مفيد؟

هذا دائمًا تقريبًا بسبب CORS. تحظر المتصفحات الاستجابات عبر الأصول ما لم تسمح واجهة برمجة التطبيقات المستهدفة صراحةً بأصلك عبر رأس Access-Control-Allow-Origin، وعندما يحدث ذلك، يخفي المتصفح الاستجابة تمامًا لأسباب أمنية، ويعرض فقط خطأ شبكة عامًا.

هل تُرسل بياناتي إلى أي مكان آخر غير واجهة برمجة التطبيقات التي أختبرها؟

لا. لا تملك هذه الأداة خلفية خاصة بها، يرسل متصفحك الطلب مباشرة إلى عنوان URL الذي تدخله، بنفس الطريقة التي تفعلها أي صفحة ويب أو تطبيق. لا يمر شيء عبر خوادم هذا الموقع.

ما الفرق بين مصادقة Bearer وBasic ومفتاح API؟

يرسل Bearer رمزًا في رأس Authorization، شائع في واجهات برمجة التطبيقات القائمة على OAuth2 وJWT. ترسل المصادقة الأساسية اسم مستخدم وكلمة مرور مشفرين بـ base64. ترسل مصادقة مفتاح API مفتاحك في اسم رأس مخصص تحدده واجهة برمجة التطبيقات، مثل X-API-Key.

لماذا لا يسمح لي GET بتعيين محتوى؟

وفقًا لمواصفات HTTP، لا يُتوقع أن تحمل طلبات GET (وHEAD) محتوى طلب، ولن ترفق واجهة Fetch API التي تستخدمها هذه الأداة محتوى لهذه الطرق. بدّل إلى POST أو PUT أو PATCH أو DELETE إذا كنت بحاجة لإرسال محتوى.

هل يُحفظ السجل بين الزيارات؟

لا، تُحفظ آخر 10 طلبات فقط لجلسة الصفحة الحالية وتُمسح عند إعادة التحميل أو مغادرة الصفحة، لا يُخزّن شيء بشكل دائم.

أدوات ذات صلة