¿Qué es un cliente HTTP?

Un cliente HTTP envía solicitudes a un servidor web o API y muestra la respuesta. Los desarrolladores lo utilizan para probar un endpoint antes de escribir código para él, comprobar que una API devuelve el estado y los datos correctos, reproducir un bug o ver qué headers envía un servidor. Las aplicaciones de escritorio como Postman, Insomnia y Yaak, así como la herramienta de línea de comandos curl, son los ejemplos más conocidos.

Descripción de la herramienta

Esta herramienta es un cliente HTTP ligero que se ejecuta en el navegador y no requiere ninguna instalación. Elige un método, introduce una URL, añade parámetros de consulta, headers, un cuerpo y credenciales, y pulsa Enviar. La respuesta muestra su código de estado, tiempo, tamaño, headers y cuerpo, con el JSON formateado para facilitar su lectura. También puedes pegar un comando curl para completar toda la solicitud o copiar cualquier solicitud como un comando curl.

Funciones

  • Solicitudes GET, POST, PUT, PATCH, DELETE, HEAD y OPTIONS
  • Parámetros de consulta sincronizados con la URL, para que puedas editar cualquiera de los dos
  • Headers personalizados, con una advertencia para los que los navegadores no envían
  • Cuerpos de formulario JSON, XML, texto sin formato y codificados en URL, con el Content-Type configurado automáticamente
  • Autenticación mediante Bearer token y autenticación básica
  • Estado, tiempo, tamaño, headers y cuerpo de la respuesta, con el JSON formateado para facilitar su lectura
  • Las respuestas de imagen se muestran como una vista previa y cualquier respuesta se puede descargar como archivo
  • Importación de una solicitud pegando un comando curl, incluido «Copy as cURL» desde las herramientas de desarrollo del navegador
  • Exportación de la solicitud actual como un comando curl

Cómo funciona

La herramienta envía tu solicitud mediante la API fetch del propio navegador, directamente desde tu dispositivo al servidor, por lo que nada pasa por nuestros servidores. Sin embargo, se aplican las reglas de seguridad del navegador. Una solicitud a otro sitio web solo obtiene una respuesta legible cuando ese servidor permite el acceso mediante CORS (intercambio de recursos de origen cruzado), algo que hacen la mayoría de las API públicas, pero no muchas de las privadas. El navegador también impide que una página web establezca algunos headers, como Cookie, Host, Origin y User-Agent, y solo muestra los headers de respuesta que el servidor decide exponer. Las páginas servidas mediante https:// no pueden llamar a direcciones http://, excepto a localhost en la mayoría de los navegadores.

Consejos

  • Si una solicitud falla sin respuesta, abre la consola de desarrollo del navegador: allí se indica el motivo, que normalmente es la ausencia del header Access-Control-Allow-Origin en el servidor.
  • Para probar tu propia API, permite el origen de este sitio en su configuración de CORS o pruébala en localhost.
  • Una solicitud que necesita cookies o una dirección IP que solo tiene un servidor se envía mejor con curl. Cópiala desde la pestaña cURL y ejecútala en una terminal.
  • Pulsa Intro en el campo URL para enviar la solicitud.
  • Omite el esquema y la herramienta añadirá https://, o http:// para localhost y 127.0.0.1.
  • Para una clave de API, añádela como header, por ejemplo X-Api-Key, en la pestaña Headers.