WMW

Testeur d'API

Free

Envoyez des requêtes HTTP à n'importe quel point de terminaison d'API et inspectez la réponse, directement dans votre navigateur.

S'exécute entièrement dans votre navigateur. Les requêtes vont directement de votre navigateur vers l'API cible.

Comme cela s'exécute dans votre navigateur, les requêtes sont soumises à CORS. Si l'API cible n'envoie pas d'en-têtes Access-Control-Allow-Origin, le navigateur bloquera la réponse, il s'agit d'une limitation de sécurité du navigateur, pas d'un bug de cet outil.

Historique

Aucune requête pour le moment.

Activité récente

Visible par tous. Les 20 dernières utilisations de tous les visiteurs, les plus récentes en premier.

GET -- 200

il y a 1 mois

GET -- 200

il y a 1 mois

Commentaires (0)

Cet outil vous a-t-il été utile ? Laissez un commentaire, partagez une astuce, ou dites-nous comment nous pourrions l'améliorer.

Les commentaires des invités sont vérifiés avant publication. Se connecter pour publier instantanément.

Pas encore de commentaires. Soyez le premier à partager votre avis !

Ce que fait cet outil

Cet outil envoie des requêtes HTTP à n'importe quel point de terminaison d'API et vous montre la réponse, directement dans votre navigateur, avec la prise en charge des en-têtes personnalisés, des corps JSON/formulaire/texte, de l'authentification Bearer/Basic/API Key, et d'un court historique des requêtes.

Comment ça marche

Lorsque vous appuyez sur Envoyer, cet outil construit une requête fetch() standard du navigateur à partir de la méthode, de l'URL, des en-têtes, de l'authentification et du corps que vous avez choisis, puis l'envoie directement depuis votre navigateur vers cette URL, chronométrant la réponse et mesurant sa taille. Comme il n'y a pas de serveur intermédiaire, la requête est soumise aux règles de même origine et CORS appliquées par tous les navigateurs, une API doit envoyer des en-têtes Access-Control-Allow-Origin pour que sa réponse soit lisible depuis une page d'une origine différente, sinon le navigateur la bloque avant même que cet outil ne voie la réponse.

Problèmes résolus

Questions fréquentes

Pourquoi ma requête a-t-elle échoué sans erreur utile ?

C'est presque toujours du CORS. Les navigateurs bloquent les réponses cross-origin à moins que l'API cible n'autorise explicitement votre origine via un en-tête Access-Control-Allow-Origin, et lorsque cela se produit, le navigateur masque entièrement la réponse pour des raisons de sécurité, n'affichant qu'une erreur réseau générique.

Mes données sont-elles envoyées ailleurs qu'à l'API que je teste ?

Non. Cet outil n'a pas de backend propre, votre navigateur envoie la requête directement à l'URL que vous saisissez, de la même manière que le ferait n'importe quelle page web ou application. Rien ne transite par les serveurs de ce site.

Quelle est la différence entre l'authentification Bearer, Basic et API Key ?

Bearer envoie un jeton dans un en-tête Authorization, courant pour les API basées sur OAuth2 et JWT. Basic Auth envoie un nom d'utilisateur et un mot de passe encodés en base64. L'authentification par clé API envoie votre clé dans un nom d'en-tête personnalisé défini par l'API, comme X-API-Key.

Pourquoi GET ne me permet-il pas de définir un corps ?

Selon la spécification HTTP, les requêtes GET (et HEAD) ne sont pas censées porter un corps de requête, et l'API Fetch utilisée par cet outil n'en attachera pas pour ces méthodes. Passez à POST, PUT, PATCH ou DELETE si vous devez envoyer un corps.

L'historique est-il conservé entre les visites ?

Non, les 10 dernières requêtes sont conservées uniquement pour votre session de page actuelle et sont effacées lorsque vous rechargez ou quittez la page, rien n'est stocké de façon permanente.

Outils similaires