WMW

APIテストツール

Free

ブラウザ内で任意のAPIエンドポイントにHTTPリクエストを送信し、レスポンスを確認します。

ブラウザ内で完全に実行されます。リクエストはブラウザから対象のAPIへ直接送信されます。

これはブラウザ内で実行されるため、リクエストはCORSの制約を受けます。対象のAPIがAccess-Control-Allow-Originヘッダーを送信しない場合、ブラウザはレスポンスをブロックします。これはブラウザのセキュリティ上の制限であり、このツールの不具合ではありません。

履歴

まだリクエストがありません。

最近のアクティビティ

全員に公開されています。すべての訪問者による直近20回の使用履歴を新しい順に表示します。

GET -- 200

1ヶ月前

GET -- 200

1ヶ月前

コメント (0)

このツールは役に立ちましたか?コメントを残したり、コツを共有したり、改善方法を教えてください。

ゲストのコメントは公開前に確認されます。 ログイン すると即座に投稿できます。

まだコメントはありません。最初にご意見をお寄せください!

このツールの機能

このツールは任意のAPIエンドポイントにHTTPリクエストを送信し、ブラウザ内でレスポンスを表示します。カスタムヘッダー、JSON/フォーム/テキストボディ、Bearer/Basic/APIキー認証、簡単なリクエスト履歴をサポートしています。

仕組み

送信を押すと、このツールは選択したメソッド、URL、ヘッダー、認証、ボディから標準的なブラウザのfetch()リクエストを構築し、ブラウザから直接そのURLへ送信して、レスポンスの時間を計測しサイズを測定します。間にサーバーが存在しないため、リクエストはすべてのブラウザが適用する同一オリジンおよびCORSのルールに従います。APIはそのレスポンスが異なるオリジンのページから読み取れるようにするためにAccess-Control-Allow-Originヘッダーを送信する必要があり、そうしなければブラウザはこのツールがレスポンスを見る前にそれをブロックします。

解決できる問題

よくある質問

なぜ私のリクエストは役に立つエラーもなく失敗したのですか?

これはほとんど常にCORSが原因です。対象のAPIがAccess-Control-Allow-Originヘッダーであなたのオリジンを明示的に許可しない限り、ブラウザはクロスオリジンのレスポンスをブロックします。その場合、ブラウザはセキュリティ上の理由からレスポンスを完全に隠し、一般的なネットワークエラーのみを表示します。

私のデータはテスト中のAPI以外のどこかに送信されますか?

いいえ。このツールには独自のバックエンドがなく、あなたのブラウザは、他のウェブページやアプリと同様に、入力したURLに直接リクエストを送信します。このサイトのサーバーを経由するものは何もありません。

Bearer、Basic、APIキー認証の違いは何ですか?

BearerはAuthorizationヘッダーにトークンを送信し、OAuth2やJWTベースのAPIで一般的です。Basic認証はbase64エンコードされたユーザー名とパスワードを送信します。APIキー認証は、X-API-Keyなど、APIが定義するカスタムヘッダー名にキーを送信します。

なぜGETではボディを設定できないのですか?

HTTP仕様では、GET(およびHEAD)リクエストはリクエストボディを持つことが想定されておらず、このツールが使用するFetch APIもこれらのメソッドにはボディを付加しません。ボディを送信する必要がある場合は、POST、PUT、PATCH、またはDELETEに切り替えてください。

訪問間で履歴は保存されますか?

いいえ、直近10件のリクエストは現在のページセッションのみ保持され、ページを再読み込みしたり離れたりするとクリアされます。永久に保存されるものはありません。

関連ツール