WMW

Тестер API

Free

Надсилайте HTTP-запити до будь-якої API-точки доступу та перевіряйте відповідь прямо у вашому браузері.

Працює повністю у вашому браузері. Запити йдуть безпосередньо з вашого браузера до цільового API.

Оскільки це працює у вашому браузері, запити підлягають CORS. Якщо цільовий API не надсилає заголовки Access-Control-Allow-Origin, браузер заблокує відповідь, це обмеження безпеки браузера, не помилка в цьому інструменті.

Історія

Ще немає запитів.

Недавня Активність

Видно всім. Останні 20 використань серед усіх відвідувачів, найновіші спочатку.

GET -- 200

1 місяць тому

GET -- 200

1 місяць тому

Коментарі (0)

Знайшли цей інструмент корисним? Залиште коментар, поділіться порадою, чи скажіть нам, як ми можемо покращити його.

Коментарі гостей переглядаються перед публікацією. Увійти щоб публікувати миттєво.

Ще немає коментарів. Будьте першим, хто поділиться думками!

Що робить цей інструмент

Цей інструмент надсилає HTTP-запити до будь-якої API-точки доступу і показує вам відповідь прямо у вашому браузері, з підтримкою власних заголовків, тіл JSON/form/текст, автентифікації Bearer/Basic/API Key та короткої історії запитів.

Як Це Працює

Коли ви натискаєте «Надіслати», цей інструмент будує стандартний запит fetch() браузера з обраного вами методу, URL, заголовків, автентифікації та тіла, потім надсилає його безпосередньо з вашого браузера на цю URL-адресу, засікаючи час відповіді та вимірюючи її розмір. Оскільки між ними немає сервера, запит підпорядковується правилам того самого джерела та CORS, які застосовує кожен браузер, API має надсилати заголовки Access-Control-Allow-Origin, щоб його відповідь була читабельною зі сторінки іншого джерела, інакше браузер блокує його ще до того, як цей інструмент побачить відповідь.

Проблеми, які це вирішує

Часті запитання

›Чому мій запит завершився невдачею без корисної помилки?

Це майже завжди CORS. Браузери блокують міждоменні відповіді, якщо цільовий API явно не дозволяє ваше джерело через заголовок Access-Control-Allow-Origin, і коли це трапляється, браузер повністю приховує відповідь із міркувань безпеки, показуючи лише загальну мережеву помилку.

›Чи мої дані надсилаються кудись, окрім API, який я тестую?

Ні. Цей інструмент не має власного бекенду, ваш браузер надсилає запит безпосередньо на введений вами URL, так само, як це робила б будь-яка веб-сторінка чи додаток. Нічого не проходить через сервери цього сайту.

›У чому різниця між автентифікацією Bearer, Basic та API Key?

Bearer надсилає токен у заголовку Authorization, поширено для API на основі OAuth2 і JWT. Базова Автентифікація надсилає закодоване в base64 ім'я користувача і пароль. Автентифікація Ключем API надсилає ваш ключ у власній назві заголовка, яку визначає API, наприклад X-API-Key.

›Чому GET не дозволяє встановити тіло запиту?

Згідно зі специфікацією HTTP, запити GET (і HEAD) не повинні нести тіло запиту, і API Fetch, використовуваний цим інструментом, не додасть його для цих методів. Перемкніться на POST, PUT, PATCH, чи DELETE, якщо вам потрібно надіслати тіло.

›Чи зберігається історія між відвідуваннями?

Ні, останні 10 запитів зберігаються лише для вашої поточної сесії сторінки і очищаються, коли ви перезавантажуєте чи покидаєте сторінку, нічого не зберігається назавжди.

Пов'язані Інструменти