O que é um cliente HTTP?

Um cliente HTTP envia solicitações a um servidor web ou API e mostra o que é retornado. Os desenvolvedores usam um para testar um endpoint antes de escrever código para ele, verificar se uma API retorna o status e os dados corretos, reproduzir um bug ou conferir quais cabeçalhos um servidor envia. Aplicativos para desktop, como Postman, Insomnia e Yaak, e a ferramenta de linha de comando curl são os exemplos mais conhecidos.

Descrição da ferramenta

Esta ferramenta é um cliente HTTP leve que é executado no navegador, sem necessidade de instalação. Escolha um método, insira uma URL, adicione parâmetros de consulta, cabeçalhos, um corpo e credenciais e pressione Enviar. A resposta mostra o código de status, o tempo, o tamanho, os cabeçalhos e o corpo, com o JSON formatado para facilitar a leitura. Você também pode colar um comando curl para preencher toda a solicitação ou copiar qualquer solicitação como um comando curl.

Recursos

  • Solicitações GET, POST, PUT, PATCH, DELETE, HEAD e OPTIONS
  • Parâmetros de consulta sincronizados com a URL, permitindo editar qualquer um dos dois
  • Cabeçalhos personalizados, com um aviso para aqueles que os navegadores não enviarão
  • Corpos de formulário em JSON, XML, texto simples e formato codificado em URL, com o Content-Type definido automaticamente
  • Token Bearer e autenticação básica
  • Status, tempo, tamanho, cabeçalhos e corpo da resposta, com o JSON formatado
  • Respostas de imagem exibidas como uma prévia, e qualquer resposta pode ser baixada como um arquivo
  • Importação de uma solicitação colando um comando curl, incluindo a opção Copiar como cURL das ferramentas de desenvolvedor do navegador
  • Exportação da solicitação atual como um comando curl

Como funciona

A ferramenta envia sua solicitação usando a própria fetch API do navegador, diretamente do seu dispositivo para o servidor, portanto nada passa pelos nossos servidores. No entanto, as regras de segurança do navegador se aplicam. Uma solicitação para outro site só obtém uma resposta legível quando esse servidor permite o acesso por meio de CORS (Compartilhamento de Recursos entre Origens), o que a maioria das APIs públicas faz e muitas APIs privadas não fazem. O navegador também se recusa a permitir que uma página da web defina alguns cabeçalhos, como Cookie, Host, Origin e User-Agent, e só exibe os cabeçalhos de resposta que o servidor decide expor. Páginas veiculadas por https:// não podem chamar endereços http://, exceto localhost na maioria dos navegadores.

Dicas

  • Se uma solicitação falhar sem resposta, abra o console de desenvolvedor do navegador: ele informa o motivo, que geralmente é a ausência do cabeçalho Access-Control-Allow-Origin no servidor.
  • Para testar sua própria API, permita a origem deste site nas configurações de CORS ou faça o teste em localhost.
  • Uma solicitação que precisa de cookies ou de um endereço IP que apenas um servidor possui deve ser enviada preferencialmente com curl. Copie-a da aba cURL e execute-a em um terminal.
  • Pressione Enter no campo de URL para enviar a solicitação.
  • Omita o esquema e a ferramenta adicionará https:// ou http:// para localhost e 127.0.0.1.
  • Para uma chave de API, adicione-a como um cabeçalho, como X-Api-Key, na aba Cabeçalhos.