WMW

API-Tester

Free

Stuur HTTP-verzoeken naar elk API-eindpunt en inspecteer het antwoord, direct in je browser.

Draait volledig in je browser. Verzoeken gaan direct van je browser naar de doel-API.

Aangezien dit in je browser draait, zijn verzoeken onderhevig aan CORS. Als de doel-API geen Access-Control-Allow-Origin-headers verstuurt, zal de browser de response blokkeren, dit is een browserbeveiligingsbeperking, geen bug in deze tool.

Geschiedenis

Nog geen verzoeken.

Recente Activiteit

Zichtbaar voor iedereen. Laatste 20 gebruiken over alle bezoekers, nieuwste eerst.

GET -- 200

1 maand geleden

GET -- 200

1 maand geleden

Opmerkingen (0)

Vond je deze tool nuttig? Laat een opmerking achter, deel een tip, of vertel ons hoe we het beter kunnen maken.

Gastopmerkingen worden beoordeeld voor publicatie. Inloggen om direct te posten.

Nog geen opmerkingen. Wees de eerste om je gedachten te delen!

Wat deze tool doet

Deze tool stuurt HTTP-verzoeken naar elk API-eindpunt en toont je het antwoord, direct in je browser, met ondersteuning voor aangepaste headers, JSON/formulier/tekst-bodies, Bearer/Basic/API-Key-authenticatie, en een korte verzoekgeschiedenis.

Hoe Het Werkt

Wanneer je op Verzenden drukt, bouwt deze tool een standaard browser fetch()-verzoek uit je gekozen methode, URL, headers, authenticatie, en body, en stuurt het dan direct vanuit je browser naar die URL, en timet het antwoord en meet de grootte ervan. Omdat er geen server tussenin zit, is het verzoek onderworpen aan de same-origin- en CORS-regels die elke browser afdwingt, een API moet Access-Control-Allow-Origin-headers sturen om zijn antwoord leesbaar te maken vanaf een pagina op een andere origin, anders blokkeert de browser het voordat deze tool het antwoord ooit ziet.

Problemen die het oplost

Veelgestelde vragen

›Waarom mislukte mijn verzoek zonder nuttige fout?

Dit is bijna altijd CORS. Browsers blokkeren cross-origin-antwoorden tenzij de doel-API je origin expliciet toestaat via een Access-Control-Allow-Origin-header, en wanneer dat gebeurt verbergt de browser het antwoord volledig om veiligheidsredenen, en toont het alleen een generieke netwerkfout.

›Wordt mijn data ergens anders naartoe verzonden dan de API die ik test?

Nee. Deze tool heeft geen eigen backend, je browser stuurt het verzoek direct naar de URL die je invoert, op dezelfde manier als elke webpagina of app zou doen. Niets loopt door de servers van deze site.

›Wat is het verschil tussen Bearer-, Basic-, en API-Key-authenticatie?

Bearer verstuurt een token in een Authorization-header, gebruikelijk voor OAuth2- en JWT-gebaseerde API's. Basisauthenticatie verstuurt een base64-gecodeerde gebruikersnaam en wachtwoord. API-sleutelauthenticatie verstuurt je sleutel in een aangepaste headernaam die de API definieert, zoals X-API-Key.

›Waarom laat GET me geen body instellen?

Volgens de HTTP-specificatie worden GET- (en HEAD-)verzoeken niet verondersteld een verzoeklichaam te dragen, en de Fetch-API gebruikt door deze tool zal er geen aan die methoden koppelen. Schakel over naar POST, PUT, PATCH, of DELETE als je een lichaam moet versturen.

›Wordt de geschiedenis opgeslagen tussen bezoeken?

Nee, de laatste 10 verzoeken worden alleen bewaard voor je huidige paginasessie en worden gewist wanneer je de pagina herlaadt of verlaat, niets wordt permanent opgeslagen.

Gerelateerde Tools