API Tester — это встроенный HTTP-клиент для вызовов REST, GraphQL и WebSocket, который запускается в контексте страницы, на которой вы уже находитесь, поэтому ваши файлы cookie, сеанс и источник применяются автоматически, без необходимости копирования токенов в отдельное приложение.
Тестирование API обычно означает выход из браузера. Вы открываете Postman или Insomnia, а затем тратите пять минут на воссоздание того, что уже есть в браузере: файл cookie сеанса, токен-носитель, правильный источник, заголовок CSRF. К тому времени, когда запрос готов, вы тестируете контекст, отличный от того, в котором живет ваша ошибка.
API Tester удаляет этот шаг. Он отправляет запрос изнутри страницы, которую вы просматриваете, как саму страницу, поэтому независимо от того, как вы вошли в систему, это то же, что и запрос. GET для вашей конечной точки администратора работает немедленно, поскольку файл cookie передается вместе с ним. Нечего настраивать и нечего синхронизировать.
На вкладке REST вы найдете метод, URL-адрес, который может быть абсолютным или относительным, заголовки, записанные по одному в строке, и тело. В ответ возвращается его статус, время, размер, красиво напечатанный JSON и полные заголовки ответа. Вкладка GraphQL принимает конечную точку, запрос и переменные, формирует запрос для вас и сообщает, когда ответ содержит ошибки GraphQL, даже если статус HTTP был 200. Вкладка WebSocket открывает реальное соединение, отправляет вводимые вами кадры и записывает все в обоих направлениях с метками времени.
Когда собственная политика безопасности контента страницы или правило CORS блокируют вызов, один коммутатор вместо этого повторно отправляет идентичный запрос от расширения, что не подлежит ни тому, ни другому. Это дает вам быстрый способ отличить проблему сервера от проблемы политики браузера — один и тот же запрос, два контекста, два ответа. Ваши последние 25 запросов сохраняются, поэтому вернуться к тому, что вы пробовали вчера, можно одним щелчком мыши.
Выберите любой метод, введите абсолютный или относительный URL-адрес и напишите заголовки по одному в строке в качестве значения «Имя:». Относительные URL-адреса разрешаются по странице, на которой вы находитесь, поэтому /api/users просто работает.
Запросы исходят из собственного контекста страницы, неся с собой файлы cookie, источник и сеанс. Конечные точки, прошедшие проверку подлинности, реагируют точно так же, как и для приложения, без копирования токенов.
Введите конечную точку, запрос и переменные JSON; правильное тело POST создано для вас. Ошибки GraphQL, возвращаемые в ответе 200, подсчитываются и помечаются, а не скрываются.
Откройте соединение ws:// или wss://, отправляйте кадры и просматривайте каждый кадр в обоих направлениях с метками времени, размерами и состоянием соединения, а не просто захват только для чтения.
Статус, время и размер передачи заранее, с представлениями Pretty, Raw и Headers. JSON форматируется автоматически, и все можно скопировать одним щелчком мыши.
Если правило CSP или CORS страницы блокирует вызов, переключите параметр «Выполнить» на «Расширение» и отправьте идентичный запрос извне страницы — это мгновенный способ отделить ошибки сервера от политики браузера.
Подключитесь к конечной точке, которой требуется сеанс с аутентификацией, без экспорта файла cookie или генерации токена — вы уже вошли в систему на этой вкладке, и запрос отправляется от вашего имени.
Отправьте точный ошибочный запрос, проверьте заголовки ответа, а затем повторите отправку с заголовком авторизации, измененным на один символ, чтобы точно узнать, против чего возражает сервер.
Запустите запрос с реальными переменными к активной конечной точке и прочитайте отформатированный результат, прежде чем писать код внешнего интерфейса, который его использует.
Подключитесь к сокету, отправьте кадр подписки и наблюдайте за тем, что сервер отправляет обратно в режиме реального времени, пока вы проверяете формат сообщения.
Зафиксируйте неудачный запрос и ответ, скопируйте их и вставьте полную картину в задачу, чтобы тому, кто ее подберет, не пришлось догадываться.
Щелкните значок API Tester в доке DevSuite Pro. Откроется панель с вкладками для REST, GraphQL, WebSocket и History, предварительно заполненными источником текущего сайта.
Выберите метод и введите URL — полный или относительный, например /api/orders. Добавьте заголовки по одному в строке (Content-Type: application/json) и вставьте тело, если метод его принимает.
Нажмите «Отправить» или Ctrl+Enter (Cmd+Enter на Mac). Запрос уходит со страницы, поэтому вы остаетесь в системе под своим именем на этой вкладке.
Таблетка статуса, время и размер отображаются сразу. Переключайтесь между Pretty, Raw и Headers и копируйте любые из них. Если CSP страницы заблокировал вызов, переключите параметр «Выполнить» на «Расширение» и отправьте еще раз.
Каждый запрос сохраняется в истории со своим статусом. Щелкните любую запись, чтобы загрузить метод, URL-адрес, заголовки и тело обратно в форму.
Установите DevSuite Pro бесплатно и разблокируйте более 71 инструментов разработчика для вашего браузера.