Trình kiểm tra API là ứng dụng khách HTTP tích hợp cho các lệnh gọi REST, GraphQL và WebSocket chạy trong ngữ cảnh của trang bạn đang truy cập — vì vậy, cookie, phiên và nguồn gốc của bạn sẽ tự động áp dụng mà không cần mã thông báo để sao chép vào một ứng dụng riêng biệt.
Kiểm tra API thường có nghĩa là rời khỏi trình duyệt. Bạn mở Postman hoặc Insomnia, sau đó dành năm phút để tạo lại thứ gì đó mà trình duyệt đã có: cookie phiên, mã thông báo mang, nguồn gốc phù hợp, tiêu đề CSRF. Vào thời điểm yêu cầu đã sẵn sàng, bạn đang thử nghiệm một bối cảnh khác với bối cảnh mà lỗi của bạn tồn tại.
Trình kiểm tra API loại bỏ bước đó. Nó sẽ gửi yêu cầu từ bên trong trang bạn đang xem, với tư cách là chính trang đó, vì vậy bất cứ điều gì bạn đăng nhập cũng giống như yêu cầu được đăng nhập. GET đối với điểm cuối quản trị viên của riêng bạn hoạt động ngay lập tức vì cookie di chuyển cùng với nó. Không có gì để cấu hình và không có gì để đồng bộ hóa.
Tab REST cung cấp cho bạn một phương thức, một URL có thể tuyệt đối hoặc tương đối, các tiêu đề được viết một dòng trên mỗi dòng và phần nội dung. Phản hồi sẽ quay lại với trạng thái của nó, thời gian thực hiện, kích thước của nó, JSON được in đẹp mắt và các tiêu đề phản hồi đầy đủ. Tab GraphQL lấy điểm cuối, truy vấn và các biến, xây dựng yêu cầu cho bạn và cho bạn biết khi phản hồi chứa lỗi GraphQL ngay cả khi trạng thái HTTP là 200. Tab WebSocket mở kết nối thực, gửi khung bạn nhập và ghi lại mọi thứ theo cả hai hướng bằng dấu thời gian.
Khi Chính sách bảo mật nội dung của chính trang hoặc quy tắc CORS chặn cuộc gọi, thay vào đó, một công tắc sẽ gửi lại yêu cầu giống hệt từ tiện ích mở rộng, điều này không tuân theo yêu cầu nào. Điều đó cung cấp cho bạn một cách nhanh chóng để phân biệt sự cố máy chủ ngoài vấn đề chính sách trình duyệt — cùng một yêu cầu, hai bối cảnh, hai câu trả lời. 25 yêu cầu gần đây nhất của bạn sẽ được giữ lại, do đó, việc quay lại nội dung bạn đã thử ngày hôm qua chỉ bằng một cú nhấp chuột.
Chọn bất kỳ phương thức nào, nhập URL tuyệt đối hoặc tương đối và viết tiêu đề mỗi dòng dưới dạng Tên: giá trị. Các URL tương đối phân giải dựa trên trang bạn đang truy cập, vì vậy /api/users chỉ hoạt động.
Các yêu cầu xuất phát từ ngữ cảnh riêng của trang, mang theo cookie, nguồn gốc và phiên của nó. Các điểm cuối được xác thực sẽ phản hồi chính xác như đối với ứng dụng mà không cần sao chép mã thông báo.
Nhập điểm cuối, truy vấn và các biến JSON; nội dung POST chính xác được tạo cho bạn. Các lỗi GraphQL được trả về bên trong phản hồi 200 sẽ được tính và gắn cờ thay vì bị ẩn.
Mở kết nối ws:// hoặc wss://, gửi khung hình và xem mọi khung hình theo cả hai hướng với dấu thời gian, kích thước và trạng thái kết nối — không chỉ là chụp chỉ đọc.
Trạng thái, thời gian và kích thước truyền được hiển thị phía trước, với các chế độ xem Đẹp, Nguyên và Tiêu đề. JSON được định dạng tự động và mọi thứ có thể được sao chép chỉ bằng một cú nhấp chuột.
Nếu quy tắc CSP hoặc CORS của trang chặn cuộc gọi, hãy chuyển Chạy từ sang Tiện ích mở rộng và gửi yêu cầu tương tự từ bên ngoài trang — một cách tức thì để phân biệt lỗi máy chủ khỏi chính sách trình duyệt.
Truy cập điểm cuối cần phiên xác thực mà không xuất cookie hoặc tạo mã thông báo - bạn đã đăng nhập vào tab đó và yêu cầu sẽ xuất hiện với tư cách là bạn.
Gửi chính xác yêu cầu không thành công, kiểm tra các tiêu đề phản hồi, sau đó gửi lại với tiêu đề Cấp phép được thay đổi bằng một ký tự để biết chính xác những gì máy chủ phản đối.
Chạy truy vấn có các biến thực đối với điểm cuối trực tiếp và đọc kết quả được định dạng trước khi bạn viết mã giao diện người dùng sử dụng nó.
Kết nối với ổ cắm, gửi khung đăng ký và xem những gì máy chủ đẩy trở lại trong thời gian thực trong khi bạn xác minh định dạng tin nhắn.
Ghi lại yêu cầu và phản hồi không thành công, sao chép chúng và dán một bức ảnh hoàn chỉnh vào vấn đề để bất kỳ ai nhặt nó lên cũng không phải đoán.
Nhấp vào biểu tượng Trình kiểm tra API trong thanh công cụ DevSuite Pro. Một bảng điều khiển mở ra với các tab dành cho REST, GraphQL, WebSocket và History, được điền sẵn nguồn gốc của trang web hiện tại.
Chọn một phương thức và nhập URL — đầy đủ hoặc tương đối như /api/orders. Thêm một tiêu đề trên mỗi dòng (Loại nội dung: application/json) và dán phần thân nếu phương thức sử dụng một tiêu đề.
Nhấn Gửi hoặc Ctrl+Enter (Cmd+Enter trên máy Mac). Yêu cầu sẽ xuất hiện khỏi trang nên bạn vẫn đăng nhập với tư cách là bất kỳ ai trong tab đó.
Viên thuốc trạng thái, thời gian và kích thước xuất hiện ngay lập tức. Chuyển đổi giữa Pretty, Raw và Headers và sao chép bất kỳ nội dung nào trong số đó. Nếu CSP của trang đã chặn cuộc gọi, hãy chuyển Chạy từ Tiện ích mở rộng và gửi lại.
Mọi yêu cầu đều được lưu vào Lịch sử kèm theo trạng thái của nó. Nhấp vào bất kỳ mục nhập nào để tải phương thức, URL, tiêu đề và nội dung trở lại biểu mẫu.
Cài đặt DevSuite Pro miễn phí và mở khóa hơn 71 công cụ dành cho nhà phát triển cho trình duyệt của bạn.