API Tester é um cliente HTTP integrado para chamadas REST, GraphQL e WebSocket que é executado no contexto da página em que você já está — para que seus cookies, sessão e origem sejam aplicados automaticamente, sem tokens para copiar em um aplicativo separado.
Testar uma API geralmente significa sair do navegador. Você abre o Postman ou o Insomnia e passa cinco minutos recriando algo que o navegador já possui: o cookie da sessão, o token do portador, a origem correta, o cabeçalho CSRF. No momento em que a solicitação estiver pronta, você estará testando um contexto diferente daquele em que o bug reside.
O API Tester remove essa etapa. Ele envia a solicitação de dentro da página que você está visualizando, como a própria página, então o que quer que você esteja conectado é como a solicitação está conectada. Um GET em seu próprio endpoint administrativo funciona imediatamente porque o cookie viaja com ele. Não há nada para configurar e nada para manter sincronizado.
A guia REST fornece um método, uma URL que pode ser absoluta ou relativa, cabeçalhos escritos um por linha e um corpo. A resposta volta com seu status, quanto tempo demorou, quão grande era, JSON bem impresso e os cabeçalhos de resposta completos. A guia GraphQL pega um endpoint, uma consulta e variáveis, cria a solicitação para você e informa quando a resposta contém erros do GraphQL, mesmo que o status HTTP seja 200. A guia WebSocket abre uma conexão real, envia os frames que você digita e registra tudo em ambas as direções com carimbos de data/hora.
Quando a própria Política de Segurança de Conteúdo de uma página ou uma regra CORS bloqueia a chamada, um switch reenvia a solicitação idêntica da extensão, que não está sujeita a nenhuma delas. Isso oferece uma maneira rápida de diferenciar um problema de servidor de um problema de política do navegador – a mesma solicitação, dois contextos, duas respostas. Suas últimas 25 solicitações são mantidas, portanto, retornar a algo que você tentou ontem leva apenas um clique.
Escolha qualquer método, insira um URL absoluto ou relativo e escreva os cabeçalhos, um por linha, como Nome: valor. URLs relativos são resolvidos na página em que você está, então /api/users simplesmente funciona.
As solicitações partem do próprio contexto da página, carregando seus cookies, origem e sessão. Os endpoints autenticados respondem exatamente como respondem ao aplicativo, sem cópia de token.
Insira um endpoint, uma consulta e variáveis JSON; o corpo POST correto foi criado para você. Os erros do GraphQL retornados em uma resposta 200 são contados e sinalizados em vez de ocultos.
Abra uma conexão ws:// ou wss://, envie quadros e observe cada quadro em ambas as direções com carimbos de data/hora, tamanhos e estado de conexão — não apenas uma captura somente leitura.
Status, tempo e tamanho da transferência antecipadamente, com visualizações Pretty, Raw e Headers. JSON é formatado automaticamente e qualquer coisa pode ser copiada com um clique.
Se o CSP da página ou uma regra CORS bloquear uma chamada, alterne Executar de para Extensão e envie a solicitação idêntica de fora da página — uma maneira instantânea de separar erros do servidor da política do navegador.
Atinja um endpoint que precisa de uma sessão autenticada sem exportar um cookie ou gerar um token – você já está logado nessa guia e a solicitação sai como você.
Envie a solicitação exata com falha, inspecione os cabeçalhos de resposta e reenvie com um cabeçalho de autorização alterado em um caractere para ver precisamente a que o servidor se opõe.
Execute uma consulta com variáveis reais no endpoint ativo e leia o resultado formatado antes de escrever o código de front-end que o consome.
Conecte-se a um soquete, envie um quadro de assinatura e observe o que o servidor envia em tempo real enquanto você verifica o formato da mensagem.
Capture a solicitação e a resposta com falha, copie-as e cole uma imagem completa do problema para que quem a pegar não precise adivinhar.
Clique no ícone API Tester no dock do DevSuite Pro. Um painel é aberto com guias REST, GraphQL, WebSocket e Histórico, pré-preenchidas com a origem do site atual.
Escolha um método e insira o URL – completo ou relativo, como /api/orders. Adicione cabeçalhos um por linha (Content-Type: application/json) e cole um corpo se o método usar um.
Pressione Enviar ou Ctrl+Enter (Cmd+Enter no Mac). A solicitação sai da página, então você permanece conectado como quem quer que seja naquela guia.
A pílula de status, tempo e tamanho aparecem imediatamente. Alterne entre Pretty, Raw e Headers e copie qualquer um deles. Se o CSP da página bloqueou a chamada, mude Executar de para Ramal e envie novamente.
Cada solicitação é salva no Histórico com seu status. Clique em qualquer entrada para carregar o método, URL, cabeçalhos e corpo diretamente no formulário.
Instale o DevSuite Pro gratuitamente e desbloqueie mais de 71 ferramentas de desenvolvedor para seu navegador.