API Tester est un client HTTP intégré pour les appels REST, GraphQL et WebSocket qui s'exécute dans le contexte de la page sur laquelle vous vous trouvez déjà — de sorte que vos cookies, votre session et votre origine s'appliquent automatiquement, sans jetons à copier dans une application distincte.
Tester une API signifie généralement quitter le navigateur. Vous ouvrez Postman ou Insomnia, puis passez cinq minutes à recréer quelque chose que le navigateur possède déjà : le cookie de session, le jeton du porteur, la bonne origine, l'en-tête CSRF. Au moment où la requête est prête, vous testez un contexte différent de celui dans lequel se trouve votre bug.
API Tester supprime cette étape. Il envoie la demande depuis l'intérieur de la page que vous consultez, comme la page elle-même, donc quoi que vous soyez connecté, c'est sous quoi la demande est connectée. Un GET sur votre propre point de terminaison d'administrateur fonctionne immédiatement car le cookie voyage avec lui. Il n'y a rien à configurer et rien à synchroniser.
L'onglet REST vous donne une méthode, une URL qui peut être absolue ou relative, des en-têtes écrits un par ligne et un corps. La réponse revient avec son statut, le temps que cela a pris, sa taille, un JSON joliment imprimé et les en-têtes de réponse complets. L'onglet GraphQL prend un point de terminaison, une requête et des variables, crée la requête pour vous et vous indique lorsque la réponse contient des erreurs GraphQL même si l'état HTTP était de 200. L'onglet WebSocket ouvre une véritable connexion, envoie les trames que vous tapez et enregistre tout dans les deux sens avec des horodatages.
Lorsque la politique de sécurité du contenu d'une page ou une règle CORS bloque l'appel, un commutateur renvoie à la place la demande identique à partir de l'extension, qui n'est soumise à aucune des deux. Cela vous donne un moyen rapide de distinguer un problème de serveur d'un problème de politique de navigateur : la même requête, deux contextes, deux réponses. Vos 25 dernières demandes sont conservées, donc revenir à quelque chose que vous avez essayé hier se fait en un seul clic.
Choisissez n’importe quelle méthode, entrez une URL absolue ou relative et écrivez les en-têtes un par ligne sous la forme Nom : valeur. Les URL relatives sont résolues par rapport à la page sur laquelle vous vous trouvez, donc /api/users fonctionne simplement.
Les requêtes partent du propre contexte de la page, en portant ses cookies, son origine et sa session. Les points de terminaison authentifiés répondent exactement comme ils le font pour l’application, sans copie de jeton.
Saisissez un point de terminaison, une requête et des variables JSON ; le corps POST correct est construit pour vous. Les erreurs GraphQL renvoyées dans une réponse 200 sont comptées et signalées plutôt que masquées.
Ouvrez une connexion ws:// ou wss://, envoyez des trames et regardez chaque image dans les deux sens avec des horodatages, des tailles et l'état de la connexion, et pas seulement une capture en lecture seule.
Statut, timing et taille du transfert à l'avance, avec des vues Pretty, Raw et Headers. JSON est formaté automatiquement et tout peut être copié en un clic.
Si le CSP de la page ou une règle CORS bloque un appel, passez de Run à Extension et envoyez la demande identique depuis l'extérieur de la page — un moyen instantané de séparer les erreurs du serveur de la politique du navigateur.
Accédez à un point de terminaison qui nécessite une session authentifiée sans exporter de cookie ni générer de jeton : vous êtes déjà connecté dans cet onglet et la demande est envoyée comme vous.
Envoyez la demande exacte qui a échoué, inspectez les en-têtes de réponse, puis renvoyez-la avec un en-tête d'autorisation modifié d'un caractère pour voir précisément à quoi le serveur s'oppose.
Exécutez une requête avec des variables réelles sur le point de terminaison en direct et lisez le résultat formaté avant d'écrire le code frontend qui le consomme.
Connectez-vous à un socket, envoyez une trame d'abonnement et regardez ce que le serveur renvoie en temps réel pendant que vous vérifiez le format du message.
Capturez la demande et la réponse qui ont échoué, copiez-les et collez une image complète dans le problème afin que celui qui la récupère n'ait pas à deviner.
Cliquez sur l'icône API Tester dans le dock DevSuite Pro. Un panneau s'ouvre avec des onglets pour REST, GraphQL, WebSocket et History, pré-remplis avec l'origine du site actuel.
Choisissez une méthode et entrez l'URL - complète ou relative comme /api/orders. Ajoutez des en-têtes un par ligne (Content-Type : application/json) et collez un corps si la méthode en prend un.
Appuyez sur Envoyer ou sur Ctrl+Entrée (Cmd+Entrée sur Mac). La demande sort de la page, vous restez donc connecté comme qui que vous soyez dans cet onglet.
La pilule de statut, le moment et la taille apparaissent immédiatement. Basculez entre Pretty, Raw et Headers et copiez-en n'importe quel élément. Si le CSP de la page a bloqué l'appel, passez de Exécuter à Extension et renvoyez-le.
Chaque demande est enregistrée dans l'historique avec son statut. Cliquez sur n’importe quelle entrée pour charger la méthode, l’URL, les en-têtes et le corps directement dans le formulaire.
Installez DevSuite Pro gratuitement et débloquez plus de 71 outils de développement pour votre navigateur.