API Tester är en inbyggd HTTP-klient för REST-, GraphQL- och WebSocket-anrop som körs i sammanhanget för sidan du redan är på - så dina cookies, session och ursprung tillämpas automatiskt, utan tokens att kopiera till en separat app.
Att testa ett API innebär vanligtvis att man lämnar webbläsaren. Du öppnar Postman eller Insomnia och ägnar sedan fem minuter åt att återskapa något som webbläsaren redan har: sessionskakan, bärartoken, rätt ursprung, CSRF-huvudet. När begäran är klar testar du en annan kontext än den som din bugg lever i.
API Tester tar bort det steget. Den skickar begäran från sidan du tittar på, som själva sidan, så vad du än är inloggad som är vad begäran är inloggad som. En GET mot din egen administratörsslutpunkt fungerar omedelbart eftersom cookien följer med. Det finns inget att konfigurera och inget att hålla synkroniserat.
Fliken REST ger dig en metod, en URL som kan vara absolut eller relativ, rubriker skrivna en per rad och en text. Svaret kommer tillbaka med dess status, hur lång tid det tog, hur stort det var, snyggt tryckt JSON och de fullständiga svarsrubriken. Fliken GraphQL tar en slutpunkt, en fråga och variabler, bygger förfrågan åt dig och berättar när svaret innehåller GraphQL-fel trots att HTTP-statusen var 200. WebSocket-fliken öppnar en riktig anslutning, skickar ramar du skriver och loggar allt åt båda hållen med tidsstämplar.
När en sidas egen innehållssäkerhetspolicy eller en CORS-regel blockerar samtalet, skickar en växel om den identiska begäran från anknytningen istället, som inte är föremål för någondera. Det ger dig ett snabbt sätt att skilja ett serverproblem från ett webbläsarpolicyproblem - samma begäran, två sammanhang, två svar. Dina senaste 25 förfrågningar behålls, så att återgå till något du provade igår är ett klick.
Välj valfri metod, ange en absolut eller relativ URL och skriv rubriker en per rad som Namn: värde. Relativa webbadresser löser sig mot sidan du är på, så /api/users fungerar bara.
Begäran om ledighet från sidans eget sammanhang, med dess cookies, ursprung och session. Autentiserade slutpunkter svarar exakt som de gör för appen, utan tokenkopiering.
Ange en slutpunkt, en fråga och JSON-variabler; rätt POST-kropp är byggd för dig. GraphQL-fel som returneras i ett 200-svar räknas och flaggas snarare än dolda.
Öppna en ws:// eller wss://-anslutning, skicka ramar och titta på varje bildruta i båda riktningarna med tidsstämplar, storlekar och anslutningstillstånd – inte bara en skrivskyddad bild.
Status, timing och överföringsstorlek i förväg, med vyerna Pretty, Raw och Headers. JSON formateras automatiskt och allt kan kopieras med ett klick.
Om sidans CSP eller en CORS-regel blockerar ett samtal, byt Kör från till Extension och skicka den identiska begäran från utanför sidan – ett omedelbart sätt att separera serverfel från webbläsarpolicy.
Träffa en slutpunkt som behöver en autentiserad session utan att exportera en cookie eller generera en token - du är redan inloggad på den fliken och begäran slocknar samtidigt som du.
Skicka den exakta misslyckade begäran, inspektera svarshuvudena och skicka sedan igen med en auktoriseringsrubrik ändrad med ett tecken för att se exakt vad servern invänder mot.
Kör en fråga med verkliga variabler mot den levande slutpunkten och läs det formaterade resultatet innan du skriver frontendkoden som förbrukar det.
Anslut till ett uttag, skicka en prenumerationsram och se vad servern trycker tillbaka i realtid medan du verifierar meddelandeformatet.
Fånga den misslyckade begäran och svaret, kopiera dem och klistra in en komplett bild i problemet så att den som tar upp det inte behöver gissa.
Klicka på ikonen API Tester i DevSuite Pro-dockan. En panel öppnas med flikar för REST, GraphQL, WebSocket och History, förifyllda med den aktuella webbplatsens ursprung.
Välj en metod och ange URL-adressen — full, eller relativ som /api/order. Lägg till rubriker en per rad (Content-Type: application/json) och klistra in en brödtext om metoden tar en.
Tryck på Skicka eller Ctrl+Enter (Cmd+Enter på Mac). Förfrågan går ut från sidan, så du förblir inloggad som vem du än är på den fliken.
Statuspillret, timing och storlek visas omedelbart. Växla mellan Pretty, Raw och Headers och kopiera något av det. Om sidans CSP blockerade samtalet byter du Kör från till anknytning och skickar igen.
Varje begäran sparas i historiken med dess status. Klicka på valfri post för att ladda metod, URL, rubriker och brödtext direkt tillbaka till formuläret.
Installera DevSuite Pro gratis och lås upp 71+ utvecklarverktyg för din webbläsare.