Hva er en HTTP-klient?

En HTTP-klient sender forespørsler til en webserver eller et API og viser det som kommer tilbake. Utviklere bruker den til å prøve et endepunkt før de skriver kode mot det, kontrollere at et API returnerer riktig status og data, gjenskape en bug eller se hvilke headere en server sender. Skrivebordsapper som Postman, Insomnia og Yaak, samt kommandolinjeverktøyet curl, er de mest kjente eksemplene.

Beskrivelse av verktøyet

Dette verktøyet er en lettvekts-HTTP-klient som kjører i nettleseren, uten at noe må installeres. Velg en metode, skriv inn en URL, legg til spørringsparametere, headere, en body og påloggingsopplysninger, og trykk på Send. Responsen viser statuskode, tid, størrelse, headere og body, med JSON formatert for enklere lesing. Du kan også lime inn en curl-kommando for å fylle ut hele forespørselen, eller kopiere en hvilken som helst forespørsel som en curl-kommando.

Funksjoner

  • GET-, POST-, PUT-, PATCH-, DELETE-, HEAD- og OPTIONS-forespørsler
  • Spørringsparametere som holdes synkronisert med URL-en, slik at du kan redigere begge deler
  • Egne headere, med en advarsel for dem nettlesere ikke vil sende
  • JSON-, XML-, ren tekst- og URL-kodede form bodies, med Content-Type angitt automatisk
  • Bearer token og grunnleggende autentisering
  • Responsens status, tid, størrelse, headere og body, med JSON formatert for bedre lesbarhet
  • Bildesvar vist som en forhåndsvisning, og alle svar kan lastes ned som en fil
  • Importer en forespørsel ved å lime inn en curl-kommando, inkludert Copy as cURL fra nettleserens utviklerverktøy
  • Eksporter den aktuelle forespørselen som en curl-kommando

Slik fungerer det

Verktøyet sender forespørselen din med nettleserens egen fetch API, direkte fra enheten din til serveren, slik at ingenting går via serverne våre. Nettleserens sikkerhetsregler gjelder likevel. En forespørsel til et annet nettsted får bare et lesbart svar når serveren tillater det gjennom CORS (deling av ressurser på tvers av opprinnelser), noe de fleste offentlige API-er gjør, mens mange private API-er ikke gjør det. Nettleseren nekter også nettsider å angi enkelte headere, for eksempel Cookie, Host, Origin og User-Agent, og viser bare responsheaderne serveren velger å eksponere. Sider som leveres over https:// kan ikke kalle http://-adresser, bortsett fra localhost i de fleste nettlesere.

Tips

  • Hvis en forespørsel mislykkes uten svar, åpner du nettleserens utviklerkonsoll. Der står årsaken, som vanligvis er en manglende Access-Control-Allow-Origin-header på serveren.
  • For å teste ditt eget API tillater du opprinnelsen til dette nettstedet i CORS-innstillingene, eller tester på localhost.
  • En forespørsel som trenger cookies eller en IP-adresse som bare en server har tilgang til, sendes bedre med curl. Kopier den fra cURL-fanen og kjør den i en terminal.
  • Trykk på Enter i URL-feltet for å sende forespørselen.
  • Utelat protokollen, så legger verktøyet til https://, eller http:// for localhost og 127.0.0.1.
  • For en API-nøkkel legger du den til som en header, for eksempel X-Api-Key, i fanen Headere.