WMW

API-Tester

Free

Sende HTTP-Anfragen an jeden API-Endpunkt und untersuche die Antwort, direkt in deinem Browser.

Läuft vollständig in Ihrem Browser. Anfragen gehen direkt von Ihrem Browser zur Ziel-API.

Da dies in Ihrem Browser läuft, unterliegen Anfragen CORS. Wenn die Ziel-API keine Access-Control-Allow-Origin-Header sendet, blockiert der Browser die Antwort, dies ist eine Sicherheitsbeschränkung des Browsers, kein Fehler dieses Tools.

Verlauf

Noch keine Anfragen.

Letzte Aktivität

Für alle sichtbar. Die letzten 20 Nutzungen aller Besucher, neueste zuerst.

GET -- 200

vor 1 Monat

GET -- 200

vor 1 Monat

Kommentare (0)

Fanden Sie dieses Tool nützlich? Hinterlassen Sie einen Kommentar, teilen Sie einen Tipp oder sagen Sie uns, wie wir es verbessern können.

Gastkommentare werden vor der Veröffentlichung geprüft. Anmelden um sofort zu veröffentlichen.

Noch keine Kommentare. Seien Sie der Erste, der seine Meinung teilt!

Was dieses Tool macht

Dieses Tool sendet HTTP-Anfragen an jeden API-Endpunkt und zeigt Ihnen die Antwort direkt in Ihrem Browser an, mit Unterstützung für benutzerdefinierte Header, JSON-/Formular-/Text-Bodys, Bearer-/Basic-/API-Key-Authentifizierung und einem kurzen Anfrageverlauf.

So funktioniert es

Wenn Sie auf Senden klicken, erstellt dieses Tool aus Ihrer gewählten Methode, URL, Headern, Authentifizierung und Body eine standardmäßige Browser-fetch()-Anfrage und sendet sie dann direkt von Ihrem Browser an diese URL, wobei die Antwortzeit gemessen und ihre Größe erfasst wird. Da kein Server dazwischen liegt, unterliegt die Anfrage den Same-Origin- und CORS-Regeln, die jeder Browser durchsetzt, eine API muss Access-Control-Allow-Origin-Header senden, damit ihre Antwort von einer Seite mit anderem Origin lesbar ist, andernfalls blockiert der Browser sie, bevor dieses Tool die Antwort überhaupt sieht.

Probleme, die es löst

Häufig gestellte Fragen

Warum ist meine Anfrage ohne aussagekräftigen Fehler fehlgeschlagen?

Dies ist fast immer CORS. Browser blockieren Cross-Origin-Antworten, sofern die Ziel-API Ihren Origin nicht explizit über einen Access-Control-Allow-Origin-Header erlaubt, und in diesem Fall verbirgt der Browser die Antwort aus Sicherheitsgründen vollständig und zeigt nur einen allgemeinen Netzwerkfehler an.

Werden meine Daten irgendwohin außer zur API gesendet, die ich teste?

Nein. Dieses Tool hat kein eigenes Backend, Ihr Browser sendet die Anfrage direkt an die von Ihnen eingegebene URL, genau wie es jede Webseite oder App tun würde. Nichts läuft über die Server dieser Website.

Was ist der Unterschied zwischen Bearer-, Basic- und API-Key-Authentifizierung?

Bearer sendet ein Token in einem Authorization-Header, üblich bei OAuth2- und JWT-basierten APIs. Basic Auth sendet einen base64-kodierten Benutzernamen und ein Passwort. Die API-Key-Authentifizierung sendet Ihren Schlüssel in einem von der API definierten benutzerdefinierten Header-Namen, wie z. B. X-API-Key.

Warum lässt mich GET keinen Body festlegen?

Gemäß der HTTP-Spezifikation sollen GET- (und HEAD-)Anfragen keinen Request-Body enthalten, und die von diesem Tool verwendete Fetch-API wird für diese Methoden keinen anhängen. Wechseln Sie zu POST, PUT, PATCH oder DELETE, wenn Sie einen Body senden müssen.

Wird der Verlauf zwischen den Besuchen gespeichert?

Nein, die letzten 10 Anfragen werden nur für Ihre aktuelle Seitensitzung aufbewahrt und beim Neuladen oder Verlassen der Seite gelöscht, nichts wird dauerhaft gespeichert.

Verwandte Tools