WMW

Tester API

Free

Wyślij żądania HTTP do dowolnego punktu końcowego API i sprawdź odpowiedź, bezpośrednio w przeglądarce.

Działa całkowicie w twojej przeglądarce. Żądania idą bezpośrednio z twojej przeglądarki do docelowego API.

Ponieważ to działa w twojej przeglądarce, żądania podlegają CORS. Jeśli docelowe API nie wysyła nagłówków Access-Control-Allow-Origin, przeglądarka zablokuje odpowiedź, to ograniczenie bezpieczeństwa przeglądarki, nie błąd w tym narzędziu.

Historia

Jeszcze brak żądań.

Ostatnia Aktywność

Widoczne dla wszystkich. Ostatnie 20 użyć wśród wszystkich odwiedzających, najpierw najnowsze.

GET -- 200

1 miesiąc temu

GET -- 200

1 miesiąc temu

Komentarze (0)

Uznałeś to narzędzie za przydatne? Zostaw komentarz, podziel się wskazówką, lub powiedz nam, jak możemy je ulepszyć.

Komentarze gości są sprawdzane przed publikacją. Zaloguj się aby publikować natychmiast.

Jeszcze brak komentarzy. Bądź pierwszym, który podzieli się swoimi przemyśleniami!

Co robi to narzędzie

To narzędzie wysyła żądania HTTP do dowolnego punktu końcowego API i pokazuje ci odpowiedź, bezpośrednio w twojej przeglądarce, z obsługą niestandardowych nagłówków, treści JSON/formularza/tekstu, uwierzytelniania Bearer/Basic/Klucz API, i krótkiej historii żądań.

Jak To Działa

Gdy naciśniesz Wyślij, to narzędzie buduje standardowe żądanie fetch() przeglądarki z twojej wybranej metody, URL, nagłówków, uwierzytelniania, i treści, a następnie wysyła je bezpośrednio z twojej przeglądarki do tego URL, mierząc czas odpowiedzi i jej rozmiar. Ponieważ nie ma serwera pośredniczącego, żądanie podlega regułom same-origin i CORS, jakie egzekwuje każda przeglądarka, API musi wysłać nagłówki Access-Control-Allow-Origin, aby jego odpowiedź była czytelna ze strony o innym pochodzeniu, w przeciwnym razie przeglądarka blokuje ją, zanim to narzędzie kiedykolwiek zobaczy odpowiedź.

Problemy, które rozwiązuje

Często zadawane pytania

›Dlaczego moje żądanie zawiodło bez użytecznego błędu?

To niemal zawsze CORS. Przeglądarki blokują odpowiedzi cross-origin, chyba że docelowe API wyraźnie zezwala na twoje pochodzenie przez nagłówek Access-Control-Allow-Origin, a gdy to się zdarza, przeglądarka całkowicie ukrywa odpowiedź ze względów bezpieczeństwa, pokazując tylko ogólny błąd sieciowy.

›Czy moje dane są wysyłane gdziekolwiek poza API, które testuję?

Nie. To narzędzie nie ma własnego backendu, twoja przeglądarka wysyła żądanie bezpośrednio do URL, który wprowadzasz, w ten sam sposób, w jaki zrobiłaby to każda strona internetowa lub aplikacja. Nic nie przechodzi przez serwery tej strony.

›Jaka jest różnica między uwierzytelnianiem Bearer, Basic, i Kluczem API?

Bearer wysyła token w nagłówku Authorization, typowe dla API opartych na OAuth2 i JWT. Basic Auth wysyła zakodowaną w base64 nazwę użytkownika i hasło. Uwierzytelnianie kluczem API wysyła twój klucz w niestandardowej nazwie nagłówka zdefiniowanej przez API, takiej jak X-API-Key.

›Dlaczego GET nie pozwala mi ustawić treści?

Zgodnie ze specyfikacją HTTP, żądania GET (i HEAD) nie mają nieść treści żądania, a API Fetch używane przez to narzędzie nie dołączy jej dla tych metod. Przełącz na POST, PUT, PATCH, lub DELETE, jeśli musisz wysłać treść.

›Czy historia zapisuje się między wizytami?

Nie, ostatnie 10 żądań jest przechowywane tylko dla twojej obecnej sesji strony i jest czyszczone, gdy przeładujesz lub opuścisz stronę, nic nie jest przechowywane na stałe.

Powiązane Narzędzia