← กลับไปยังคุณสมบัติ
Pro

เครื่องมือทดสอบ API

API Tester เป็นไคลเอ็นต์ HTTP ในตัวสำหรับการเรียก REST, GraphQL และ WebSocket ที่ทำงานในบริบทของเพจที่คุณเปิดอยู่ ดังนั้นคุกกี้ เซสชัน และต้นทางของคุณจึงนำไปใช้โดยอัตโนมัติ โดยไม่มีโทเค็นให้คัดลอกไปยังแอปแยกต่างหาก

การทดสอบ API มักจะหมายถึงการออกจากเบราว์เซอร์ คุณเปิด Postman หรือ Insomnia จากนั้นใช้เวลาห้านาทีในการสร้างสิ่งที่เบราว์เซอร์มีอยู่แล้วขึ้นมาใหม่: คุกกี้เซสชัน, โทเค็นผู้ถือ, ต้นกำเนิดที่ถูกต้อง, ส่วนหัว CSRF เมื่อคำขอพร้อม คุณกำลังทดสอบบริบทที่แตกต่างจากบริบทที่มีจุดบกพร่องของคุณ

API Tester จะลบขั้นตอนนั้นออก โดยจะส่งคำขอจากภายในเพจที่คุณกำลังดูอยู่ เช่นเดียวกับเพจ ดังนั้นสิ่งที่คุณลงชื่อเข้าใช้ก็เหมือนกับคำขอที่ลงชื่อเข้าใช้ GET เทียบกับตำแหน่งข้อมูลผู้ดูแลระบบของคุณเองจะทำงานได้ทันทีเนื่องจากคุกกี้เดินทางไปด้วย ไม่มีอะไรต้องกำหนดค่าและไม่มีอะไรให้ซิงค์

แท็บ REST จะให้วิธีการแก่คุณ URL ที่สามารถเป็นแบบสัมบูรณ์หรือแบบสัมพันธ์ได้ ส่วนหัวที่เขียนหนึ่งบรรทัดต่อบรรทัด และเนื้อหา การตอบกลับจะกลับมาพร้อมสถานะ ระยะเวลาที่ใช้ ใหญ่แค่ไหน JSON ที่พิมพ์ออกมาอย่างสวยงาม และส่วนหัวการตอบกลับแบบเต็ม แท็บ GraphQL รับตำแหน่งข้อมูล การสืบค้น และตัวแปร สร้างคำขอสำหรับคุณ และแจ้งให้คุณทราบเมื่อการตอบสนองมีข้อผิดพลาด GraphQL แม้ว่าสถานะ HTTP จะเป็น 200 แท็บ WebSocket จะเปิดการเชื่อมต่อจริง ส่งเฟรมที่คุณพิมพ์ และบันทึกทุกอย่างในทั้งสองทิศทางด้วยการประทับเวลา

เมื่อนโยบายความปลอดภัยเนื้อหาของเพจหรือกฎ CORS บล็อกการโทร สวิตช์ตัวหนึ่งจะส่งคำขอที่เหมือนกันอีกครั้งจากส่วนขยายแทน ซึ่งไม่อยู่ภายใต้ทั้งสองอย่าง นั่นช่วยให้คุณทราบปัญหาเซิร์ฟเวอร์ได้อย่างรวดเร็วนอกเหนือจากปัญหานโยบายเบราว์เซอร์ — คำขอเดียวกัน สองบริบท สองคำตอบ คำขอ 25 รายการล่าสุดของคุณจะถูกเก็บไว้ ดังนั้นการกลับไปสู่สิ่งที่คุณลองเมื่อวานนี้ทำได้เพียงคลิกเดียว

ตัวอย่างสด
app.example.com/dashboard
เครื่องมือทดสอบ API ทำงานในบริบทของหน้า
REST GraphQL WebSocket ประวัติศาสตร์
POST /api/v2/orders ส่ง
ส่วนหัว
Content-Type: application/json
X-Request-Id: 4f2b-dev-check
201 Created 142 ms · 1.2 KB สวย ดิบ ส่วนหัว
{
  "id": "ord_8821",
  "status": "pending",
  "total": 49.90
}
คุณสมบัติหลัก

ตัวสร้างคำขอพร้อมส่วนหัวจริง

เลือกวิธีการใดก็ได้ ป้อน URL แบบเต็มหรือแบบสัมพันธ์ และเขียนส่วนหัวหนึ่งรายการต่อบรรทัดเป็นค่าชื่อ: URL ที่เกี่ยวข้องจะสัมพันธ์กับหน้าเว็บที่คุณอยู่ ดังนั้น /api/users จึงใช้งานได้

ทำงานในเซสชันที่เข้าสู่ระบบของคุณ

คำขอออกจากบริบทของเพจ โดยมีคุกกี้ ต้นทาง และเซสชันอยู่ด้วย ตำแหน่งข้อมูลที่ผ่านการรับรองความถูกต้องจะตอบสนองเหมือนกับที่ทำกับแอปทุกประการ โดยไม่มีการคัดลอกโทเค็น

แบบสอบถาม GraphQL และตัวแปร

ป้อนตำแหน่งข้อมูล แบบสอบถาม และตัวแปร JSON เนื้อหา POST ที่ถูกต้องถูกสร้างขึ้นสำหรับคุณ ข้อผิดพลาด GraphQL ที่ส่งคืนภายในการตอบสนอง 200 ครั้งจะถูกนับและติดธงแทนที่จะซ่อนไว้

คอนโซล WebSocket แบบสองทาง

เปิดการเชื่อมต่อ ws:// หรือ wss:// ส่งเฟรม และดูทุกเฟรมในทั้งสองทิศทางด้วยการประทับเวลา ขนาด และสถานะการเชื่อมต่อ ไม่ใช่แค่การบันทึกแบบอ่านอย่างเดียว

คำตอบที่อ่านได้

สถานะ เวลา และขนาดการถ่ายโอนด้านหน้า พร้อมมุมมอง Pretty, Raw และ Headers JSON จะถูกจัดรูปแบบโดยอัตโนมัติและทุกสิ่งสามารถคัดลอกได้ในคลิกเดียว

บายพาส CSP และ CORS เมื่อจำเป็น

หาก CSP ของเพจหรือกฎ CORS บล็อกการโทร ให้สลับเรียกใช้จากเป็นส่วนขยายและส่งคำขอเดียวกันจากภายนอกเพจ ซึ่งเป็นวิธีแยกข้อผิดพลาดของเซิร์ฟเวอร์ออกจากนโยบายเบราว์เซอร์ได้ทันที

กรณีการใช้งานทั่วไป

ทดสอบอุปกรณ์ปลายทางขณะลงชื่อเข้าใช้

เข้าถึงตำแหน่งข้อมูลที่ต้องการเซสชันที่มีการรับรองความถูกต้องโดยไม่ต้องส่งออกคุกกี้หรือสร้างโทเค็น — คุณเข้าสู่ระบบในแท็บนั้นแล้ว และคำขอจะถูกส่งออกไปตามที่คุณ

การดีบัก 401 หรือ 403

ส่งคำขอที่ล้มเหลวทุกประการ ตรวจสอบส่วนหัวการตอบกลับ จากนั้นส่งอีกครั้งโดยเปลี่ยนส่วนหัวการอนุญาตหนึ่งอักขระเพื่อดูว่าเซิร์ฟเวอร์ออบเจ็กต์ไปที่อะไรอย่างแม่นยำ

ตรวจสอบรูปร่างการตอบสนอง GraphQL

เรียกใช้การสืบค้นด้วยตัวแปรจริงเทียบกับจุดสิ้นสุดที่ใช้งานอยู่ และอ่านผลลัพธ์ที่จัดรูปแบบแล้วก่อนที่คุณจะเขียนโค้ดส่วนหน้าที่ใช้งาน

ดูฟีด WebSocket สด

เชื่อมต่อกับซ็อกเก็ต ส่งเฟรมการสมัครสมาชิก และดูสิ่งที่เซิร์ฟเวอร์ตอบกลับแบบเรียลไทม์ในขณะที่คุณตรวจสอบรูปแบบข้อความ

การสร้างจุดบกพร่องในตั๋ว

จับคำขอและการตอบกลับที่ล้มเหลว คัดลอกและวางภาพที่สมบูรณ์ลงในประเด็น เพื่อให้ใครหยิบขึ้นมาก็ไม่ต้องเดา

วิธีใช้งาน
1

เปิดตัวทดสอบ API

คลิกไอคอนเครื่องมือทดสอบ API ใน Dock DevSuite Pro แผงจะเปิดขึ้นพร้อมกับแท็บสำหรับ REST, GraphQL, WebSocket และ History ซึ่งเต็มไปด้วยที่มาของไซต์ปัจจุบันไว้ล่วงหน้า

2

อธิบายคำขอ

เลือกวิธีการและป้อน URL - เต็มหรือสัมพันธ์เช่น /api/orders เพิ่มส่วนหัวหนึ่งรายการต่อบรรทัด (ประเภทเนื้อหา: application/json) และวางเนื้อหาหากใช้วิธีใดวิธีหนึ่ง

3

ส่งเลย

กดส่งหรือ Ctrl+Enter (Cmd+Enter บน Mac) คำขอหายไปจากหน้า ดังนั้นคุณจึงยังคงลงชื่อเข้าใช้เหมือนใครก็ตามที่คุณอยู่ในแท็บนั้น

4

อ่านคำตอบ

เม็ดยาสถานะ เวลา และขนาด ปรากฏขึ้นทันที สลับระหว่าง Pretty, Raw และ Headers และคัดลอกส่วนใดก็ได้ หาก CSP ของเพจบล็อกการโทร ให้สลับเรียกใช้จากเป็นส่วนขยายแล้วส่งอีกครั้ง

5

ใช้ซ้ำในภายหลัง

ทุกคำขอจะถูกบันทึกลงในประวัติพร้อมสถานะ คลิกรายการใดๆ เพื่อโหลดวิธีการ, URL, ส่วนหัวและเนื้อหากลับเข้าไปในแบบฟอร์มโดยตรง

พร้อมที่จะลองหรือยัง?

ติดตั้ง DevSuite Pro ฟรีและปลดล็อกเครื่องมือสำหรับนักพัฒนามากกว่า 71 รายการสำหรับเบราว์เซอร์ของคุณ

เพิ่มใน Chrome เพิ่มไปยัง Edge เพิ่มใน FireFox