WMW

Tester API

Free

Invia richieste HTTP a qualsiasi endpoint API e ispeziona la risposta, direttamente nel tuo browser.

Gira interamente nel tuo browser. Le richieste vanno direttamente dal tuo browser all'API di destinazione.

Poiché questo gira nel tuo browser, le richieste sono soggette a CORS. Se l'API di destinazione non invia header Access-Control-Allow-Origin, il browser bloccherà la risposta, questa è una limitazione di sicurezza del browser, non un bug in questo strumento.

Cronologia

Ancora nessuna richiesta.

Attività recente

Visibile a tutti. Ultimi 20 utilizzi su tutti i visitatori, i più recenti per primi.

GET -- 200

1 mese fa

GET -- 200

1 mese fa

Commenti (0)

Hai trovato utile questo strumento? Lascia un commento, condividi un consiglio, o dicci come possiamo migliorarlo.

I commenti degli ospiti vengono revisionati prima della pubblicazione. Accedi per pubblicare istantaneamente.

Ancora nessun commento. Sii il primo a condividere il tuo pensiero!

Cosa fa questo strumento

Questo strumento invia richieste HTTP a qualsiasi endpoint API e ti mostra la risposta, direttamente nel tuo browser, con supporto per header personalizzati, corpi JSON/form/testo, autenticazione Bearer/Basic/API Key, e una breve cronologia richieste.

Come funziona

Quando premi Invia, questo strumento costruisce una richiesta fetch() standard del browser dal metodo, URL, header, autenticazione, e corpo che hai scelto, poi la invia direttamente dal tuo browser a quell'URL, cronometrando la risposta e misurandone la dimensione. Poiché non c'è server intermedio, la richiesta è soggetta alle regole di same-origin e CORS che ogni browser applica, un'API deve inviare header Access-Control-Allow-Origin perché la sua risposta sia leggibile da una pagina su un'origine diversa, altrimenti il browser la blocca prima che questo strumento veda mai la risposta.

Problemi che risolve

Domande frequenti

›Perché la mia richiesta è fallita senza un errore utile?

Questo è quasi sempre CORS. I browser bloccano le risposte cross-origin a meno che l'API di destinazione non consenta esplicitamente la tua origine tramite un header Access-Control-Allow-Origin, e quando ciò accade il browser nasconde completamente la risposta per motivi di sicurezza, mostrando solo un errore di rete generico.

›I miei dati vengono inviati da qualche parte oltre all'API che sto testando?

No. Questo strumento non ha un proprio backend, il tuo browser invia la richiesta direttamente all'URL che inserisci, allo stesso modo di qualsiasi pagina web o app. Nulla passa attraverso i server di questo sito.

›Qual è la differenza tra autenticazione Bearer, Basic, e API Key?

Bearer invia un token in un'intestazione Authorization, comune per le API basate su OAuth2 e JWT. Basic Auth invia un nome utente e una password codificati in base64. L'autenticazione con chiave API invia la tua chiave in un nome di intestazione personalizzato definito dall'API, come X-API-Key.

›Perché GET non mi permette di impostare un corpo?

Secondo la specifica HTTP, le richieste GET (e HEAD) non dovrebbero portare un corpo di richiesta, e l'API Fetch usata da questo strumento non ne allegherà uno per quei metodi. Passa a POST, PUT, PATCH, o DELETE se hai bisogno di inviare un corpo.

›La cronologia si salva tra una visita e l'altra?

No, le ultime 10 richieste vengono mantenute solo per la tua sessione di pagina attuale e vengono cancellate quando ricarichi o lasci la pagina, nulla viene memorizzato permanentemente.

Strumenti correlati