WMW

API测试工具

Free

直接在浏览器中向任意API端点发送HTTP请求并查看响应内容。

完全在您的浏览器中运行。请求直接从浏览器发送到目标 API。

由于此工具在浏览器中运行,请求会受到 CORS 限制。如果目标 API 未发送 Access-Control-Allow-Origin 标头,浏览器将阻止该响应,这是浏览器的安全限制,而非此工具的漏洞。

历史记录

尚无请求。

最近活动

所有人可见。所有访客的最近 20 次使用记录,最新的在前。

GET -- 200

1 个月前

GET -- 200

1 个月前

评论 (0)

觉得这个工具有用吗?留下评论、分享一个小技巧,或者告诉我们如何改进它。

访客评论在发布前会经过审核。 登录 即可立即发布。

暂无评论,快来抢沙发分享您的想法吧!

此工具的功能

此工具向任何 API 端点发送 HTTP 请求,并直接在浏览器中显示响应,支持自定义请求头、JSON/表单/文本请求体、Bearer/Basic/API Key 身份验证,以及简短的请求历史记录。

工作原理

当您点击"发送"时,此工具会根据您选择的方法、网址、请求头、身份验证和请求体构建一个标准的浏览器 fetch() 请求,然后直接从您的浏览器发送到该网址,同时计时响应并测量其大小。由于中间没有服务器,该请求受每个浏览器强制执行的同源和 CORS 规则约束,API 必须发送 Access-Control-Allow-Origin 标头,其响应才能被不同来源的页面读取,否则浏览器会在此工具看到响应之前就将其阻止。

解决的问题

常见问题

为什么我的请求失败了却没有有用的错误信息?

这几乎总是 CORS 问题。除非目标 API 通过 Access-Control-Allow-Origin 标头明确允许您的来源,否则浏览器会阻止跨源响应,发生这种情况时,浏览器出于安全原因会完全隐藏响应,只显示一个通用的网络错误。

除了我正在测试的 API,我的数据还会被发送到其他地方吗?

不会。此工具没有自己的后端,您的浏览器会像任何网页或应用一样,将请求直接发送到您输入的网址。任何内容都不会经过本站的服务器。

Bearer、Basic 和 API Key 身份验证有什么区别?

Bearer 在 Authorization 请求头中发送令牌,常见于基于 OAuth2 和 JWT 的 API。Basic Auth 发送经 base64 编码的用户名和密码。API Key 身份验证则将您的密钥放在 API 定义的自定义请求头名称中发送,例如 X-API-Key。

为什么 GET 不允许我设置请求体?

根据 HTTP 规范,GET(和 HEAD)请求不应携带请求体,此工具使用的 Fetch API 也不会为这些方法附加请求体。如果需要发送请求体,请切换到 POST、PUT、PATCH 或 DELETE。

历史记录会在不同访问之间保存吗?

不会,最近 10 条请求仅在当前页面会话中保留,重新加载或离开页面时会被清除,不会永久存储任何内容。

相关工具