API Tester is een ingebouwde HTTP-client voor REST-, GraphQL- en WebSocket-aanroepen die wordt uitgevoerd in de context van de pagina waarop u zich al bevindt, zodat uw cookies, sessie en oorsprong automatisch worden toegepast, zonder dat u tokens naar een afzonderlijke app hoeft te kopiëren.
Het testen van een API betekent meestal dat u de browser verlaat. U opent Postman of Insomnia en besteedt vervolgens vijf minuten aan het opnieuw maken van iets dat de browser al heeft: de sessiecookie, het dragertoken, de juiste oorsprong, de CSRF-header. Tegen de tijd dat het verzoek gereed is, test u een andere context dan die waarin uw bug zich bevindt.
API Tester verwijdert die stap. Het verzendt het verzoek vanuit de pagina die u bekijkt, net als de pagina zelf, dus waar u ook bent ingelogd, is ook waarmee het verzoek is ingelogd. Een GET tegen uw eigen beheerderseindpunt werkt onmiddellijk omdat de cookie meereist. Er valt niets te configureren en niets om gesynchroniseerd te houden.
Op het tabblad REST vindt u een methode, een URL die absoluut of relatief kan zijn, kopteksten die één per regel zijn geschreven, en een hoofdtekst. Het antwoord komt terug met de status, hoe lang het duurde, hoe groot het was, mooi gedrukte JSON en de volledige antwoordheaders. Het tabblad GraphQL neemt een eindpunt, een query en variabelen, bouwt het verzoek voor u op en vertelt u wanneer het antwoord GraphQL-fouten bevat, ook al was de HTTP-status 200. Het tabblad WebSocket opent een echte verbinding, verzendt frames die u typt en registreert alles in beide richtingen met tijdstempels.
Wanneer het Content Security Policy van een pagina of een CORS-regel de oproep blokkeert, verzendt één schakelaar in plaats daarvan het identieke verzoek opnieuw vanaf de extensie, die aan geen van beide onderworpen is. Dat geeft je een snelle manier om een serverprobleem te onderscheiden van een browserbeleidsprobleem: hetzelfde verzoek, twee contexten, twee antwoorden. Je laatste 25 verzoeken worden bewaard, zodat je met één klik kunt terugkeren naar iets dat je gisteren hebt geprobeerd.
Kies een methode, voer een absolute of relatieve URL in en schrijf kopteksten één per regel als Naam: waarde. Relatieve URL's verwijzen naar de pagina waarop u zich bevindt, dus /api/users werkt gewoon.
Verzoeken vertrekken vanuit de eigen context van de pagina, met de cookies, oorsprong en sessie ervan. Geauthenticeerde eindpunten reageren precies zoals ze doen voor de app, zonder dat er tokens worden gekopieerd.
Voer een eindpunt, een query en JSON-variabelen in; de juiste POST-body wordt voor u gebouwd. GraphQL-fouten die binnen een 200-antwoord worden geretourneerd, worden geteld en gemarkeerd in plaats van verborgen.
Open een ws://- of wss://-verbinding, verzend frames en bekijk elk frame in beide richtingen met tijdstempels, grootten en verbindingsstatus - niet alleen een alleen-lezen opname.
Status, timing en overdrachtsgrootte vooraf, met de weergaven Pretty, Raw en Headers. JSON wordt automatisch geformatteerd en alles kan met één klik worden gekopieerd.
Als de CSP of een CORS-regel van de pagina een oproep blokkeert, schakelt u Uitvoeren van naar Extensie en verzendt u hetzelfde verzoek van buiten de pagina - een directe manier om serverfouten te scheiden van browserbeleid.
Raak een eindpunt aan dat een geverifieerde sessie nodig heeft zonder een cookie te exporteren of een token te genereren. U bent al ingelogd op dat tabblad en het verzoek gaat naar u uit.
Verzend het exacte mislukte verzoek, inspecteer de antwoordheaders en verzend het opnieuw met een Authorization-header die met één teken is gewijzigd om precies te zien waar de server bezwaar tegen heeft.
Voer een query uit met echte variabelen op het live-eindpunt en lees het opgemaakte resultaat voordat u de frontend-code schrijft die deze verbruikt.
Maak verbinding met een socket, stuur een abonneerframe en kijk in realtime wat de server terugstuurt terwijl u het berichtformaat verifieert.
Leg het falende verzoek en antwoord vast, kopieer ze en plak een volledige afbeelding in het probleem, zodat degene die het oppakt, niet hoeft te raden.
Klik op het API Tester-pictogram in het DevSuite Pro-dock. Er wordt een paneel geopend met tabbladen voor REST, GraphQL, WebSocket en Geschiedenis, vooraf ingevuld met de oorsprong van de huidige site.
Kies een methode en voer de URL in: volledig of relatief, zoals /api/orders. Voeg headers één per regel toe (Content-Type: application/json) en plak een body als de methode er één nodig heeft.
Druk op Verzenden of Ctrl+Enter (Cmd+Enter op Mac). Het verzoek wordt verzonden vanaf de pagina, dus u blijft ingelogd als wie u ook bent op dat tabblad.
De statuspil, timing en grootte verschijnen onmiddellijk. Schakel tussen Pretty, Raw en Headers en kopieer alles. Als de CSP van de pagina de oproep heeft geblokkeerd, schakel dan Run van naar Toestel en verzend opnieuw.
Elk verzoek wordt met zijn status opgeslagen in de Geschiedenis. Klik op een item om de methode, URL, headers en hoofdtekst rechtstreeks terug in het formulier te laden.
Installeer DevSuite Pro gratis en ontgrendel 71+ ontwikkelaarstools voor uw browser.