WMW

Testador de API

Free

Envie solicitações HTTP para qualquer endpoint de API e inspecione a resposta, diretamente no seu navegador.

Executa inteiramente no seu navegador. As solicitações vão diretamente do seu navegador para a API de destino.

Como isso é executado no seu navegador, as solicitações estão sujeitas ao CORS. Se a API de destino não enviar cabeçalhos Access-Control-Allow-Origin, o navegador bloqueará a resposta, esta é uma limitação de segurança do navegador, não um bug desta ferramenta.

Histórico

Ainda não há solicitações.

Atividade recente

Visível para todos. Últimos 20 usos de todos os visitantes, mais recentes primeiro.

GET -- 200

há 1 mês

GET -- 200

há 1 mês

Comentários (0)

Achou esta ferramenta útil? Deixe um comentário, compartilhe uma dica ou nos diga como podemos melhorá-la.

Comentários de convidados são revisados antes da publicação. Entrar para publicar instantaneamente.

Ainda sem comentários. Seja o primeiro a compartilhar sua opinião!

O que esta ferramenta faz

Esta ferramenta envia solicitações HTTP para qualquer endpoint de API e mostra a resposta, direto no seu navegador, com suporte para cabeçalhos personalizados, corpos JSON/formulário/texto, autenticação Bearer/Basic/API Key, e um breve histórico de solicitações.

Como funciona

Quando você pressiona Enviar, esta ferramenta constrói uma solicitação fetch() padrão do navegador a partir do método, URL, cabeçalhos, autenticação e corpo escolhidos, e a envia diretamente do seu navegador para essa URL, cronometrando a resposta e medindo seu tamanho. Como não há servidor no meio, a solicitação está sujeita às regras de mesma origem e CORS que todo navegador aplica, uma API deve enviar cabeçalhos Access-Control-Allow-Origin para que sua resposta seja legível a partir de uma página de origem diferente, caso contrário o navegador a bloqueia antes mesmo que esta ferramenta veja a resposta.

Problemas que resolve

Perguntas frequentes

Por que minha solicitação falhou sem um erro útil?

Isso quase sempre é CORS. Os navegadores bloqueiam respostas de origem cruzada, a menos que a API de destino permita explicitamente sua origem por meio de um cabeçalho Access-Control-Allow-Origin, e quando isso acontece, o navegador oculta completamente a resposta por motivos de segurança, mostrando apenas um erro de rede genérico.

Meus dados são enviados para algum lugar além da API que estou testando?

Não. Esta ferramenta não tem backend próprio, seu navegador envia a solicitação diretamente para a URL que você insere, da mesma forma que qualquer página web ou aplicativo faria. Nada passa pelos servidores deste site.

Qual é a diferença entre autenticação Bearer, Basic e API Key?

Bearer envia um token em um cabeçalho Authorization, comum em APIs baseadas em OAuth2 e JWT. Basic Auth envia um nome de usuário e senha codificados em base64. A autenticação por chave de API envia sua chave em um nome de cabeçalho personalizado definido pela API, como X-API-Key.

Por que o GET não me permite definir um corpo?

De acordo com a especificação HTTP, as solicitações GET (e HEAD) não devem ter um corpo de solicitação, e a API Fetch usada por esta ferramenta não anexará um para esses métodos. Mude para POST, PUT, PATCH ou DELETE se precisar enviar um corpo.

O histórico é salvo entre visitas?

Não, as últimas 10 solicitações são mantidas apenas para sua sessão de página atual e são apagadas quando você recarrega ou sai da página, nada é armazenado permanentemente.

Ferramentas relacionadas