WMW

Тестер API

Free

Отправляйте HTTP-запросы на любую конечную точку API и проверяйте ответ прямо в браузере.

Работает полностью в вашем браузере. Запросы отправляются напрямую из вашего браузера к целевому API.

Поскольку это работает в вашем браузере, запросы подчиняются CORS. Если целевой API не отправляет заголовки Access-Control-Allow-Origin, браузер заблокирует ответ, это ограничение безопасности браузера, а не ошибка этого инструмента.

История

Пока нет запросов.

Недавняя активность

Видно всем. Последние 20 использований от всех посетителей, сначала новые.

GET -- 200

1 месяц назад

GET -- 200

1 месяц назад

Комментарии (0)

Понравился инструмент? Оставьте комментарий, поделитесь советом или расскажите, как нам его улучшить.

Комментарии гостей проверяются перед публикацией. Войти чтобы опубликовать мгновенно.

Пока нет комментариев. Будьте первым, кто поделится мнением!

Что делает этот инструмент

Этот инструмент отправляет HTTP-запросы к любой конечной точке API и показывает вам ответ прямо в браузере, с поддержкой пользовательских заголовков, тел запроса JSON/форма/текст, аутентификации Bearer/Basic/API Key и краткой истории запросов.

Как это работает

Когда вы нажимаете «Отправить», этот инструмент создаёт стандартный браузерный запрос fetch() из выбранного вами метода, URL, заголовков, аутентификации и тела, а затем отправляет его напрямую из вашего браузера на этот URL, замеряя время ответа и его размер. Поскольку между ними нет сервера, запрос подчиняется правилам одного источника и CORS, которые применяет каждый браузер, API должен отправлять заголовки Access-Control-Allow-Origin, чтобы его ответ можно было прочитать со страницы другого источника, иначе браузер заблокирует его прежде, чем этот инструмент увидит ответ.

Какие проблемы решает

Часто задаваемые вопросы

Почему мой запрос завершился неудачей без полезной ошибки?

Это почти всегда CORS. Браузеры блокируют кросс-доменные ответы, если целевой API явно не разрешает ваш источник через заголовок Access-Control-Allow-Origin, и в этом случае браузер полностью скрывает ответ из соображений безопасности, показывая только общую сетевую ошибку.

Отправляются ли мои данные куда-либо, кроме тестируемого API?

Нет. У этого инструмента нет собственного бэкенда, ваш браузер отправляет запрос напрямую на введённый вами URL, так же как это сделала бы любая веб-страница или приложение. Ничего не проходит через серверы этого сайта.

В чём разница между Bearer, Basic и API Key аутентификацией?

Bearer отправляет токен в заголовке Authorization, что обычно для API на основе OAuth2 и JWT. Basic Auth отправляет имя пользователя и пароль в кодировке base64. Аутентификация по API-ключу отправляет ваш ключ в пользовательском заголовке, определённом API, например X-API-Key.

Почему GET не позволяет мне задать тело запроса?

Согласно спецификации HTTP, запросы GET (и HEAD) не должны содержать тело запроса, и Fetch API, используемый этим инструментом, не будет прикреплять его для этих методов. Переключитесь на POST, PUT, PATCH или DELETE, если вам нужно отправить тело.

Сохраняется ли история между посещениями?

Нет, последние 10 запросов хранятся только в течение вашей текущей сессии страницы и удаляются при перезагрузке или выходе со страницы, ничего не сохраняется постоянно.

Похожие инструменты