API-Tester

Senden Sie HTTP-Anfragen und prüfen Sie die Antwort — ein vollwertiger API-Client, direkt im Browser.

Antwort

Senden Sie eine Anfrage, um hier die Antwort zu sehen.

Sammlungen

Noch keine Sammlungen. Klicken Sie auf Speichern, um eine zu erstellen.

Verlauf

Gesendete Anfragen werden hier angezeigt.

Anwendungsbeispiele

Einen API-Endpunkt testen, bevor Sie Code schreiben

Prüfen Sie schnell, was ein GET- oder POST-Endpunkt zurückgibt, einschließlich Header und Statuscode, bevor Sie ihn in Ihre Anwendung einbinden.

Authentifizierungs-Header debuggen

Fügen Sie ein Bearer-Token oder Basic-Auth-Anmeldedaten hinzu und bestätigen Sie, dass der Server sie akzeptiert, ohne eine separate App zu installieren.

Anfrageverlauf während der Entwicklung durchsehen

Behalten Sie einen automatischen Verlauf Ihrer gesendeten Anfragen, um sie mit einem Klick erneut zu senden oder zu vergleichen, statt alles neu einzutippen.

Anfragen in einer Sammlung organisieren

Speichern Sie zusammengehörige Anfragen — etwa alle Endpunkte einer API — in einer benannten Sammlung, zu der Sie zurückkehren und die Sie mit einem Klick neu laden können.

Häufig gestellte Fragen

Werden meine Daten an einen Server gesendet?

Nicht an unseren. Dieses Tool sendet Anfragen direkt von Ihrem Browser an die eingegebene URL — nichts läuft über unsere Server. Anfrageverlauf und gespeicherte Werte werden ebenfalls nur im lokalen Speicher Ihres Browsers abgelegt.

Warum schlagen manche Anfragen mit einem Netzwerkfehler fehl?

Browser blockieren Cross-Origin-Anfragen, sofern der Zielserver sie nicht ausdrücklich erlaubt (CORS). Wenn eine Anfrage hier fehlschlägt, aber in einem Desktop-API-Client funktioniert, sendet der Server wahrscheinlich nicht die von Browsern benötigten CORS-Header — das ist eine Sicherheitsbeschränkung des Browsers, kein Fehler dieses Tools.

Ist es sicher, mit echten API-Tokens zu testen?

Ihre Tokens werden nur verwendet, um die Anfrage direkt an die von Ihnen angegebene API zu senden, und bequemlichkeitshalber im lokalen Speicher Ihres Browsers abgelegt (damit Sie Anfragen später erneut senden können) — sie werden nie woanders hin gesendet. Vermeiden Sie dennoch Tests mit sensiblen Produktions-Anmeldedaten auf einem gemeinsam genutzten oder öffentlichen Computer.

Welche HTTP-Methoden werden unterstützt?

GET, POST, PUT, PATCH, DELETE, HEAD und OPTIONS.

Kann ich Anfragesammlungen speichern?

Ja — klicken Sie auf Speichern neben der Schaltfläche Senden, um die aktuelle Anfrage in einer neuen oder bestehenden Sammlung zu speichern. Gespeicherte Sammlungen und Anfragen werden im lokalen Speicher Ihres Browsers abgelegt, getrennt vom automatischen Verlauf.

Gibt es eine Einstellung, um SSL-Zertifikatsfehler wie bei selbstsignierten Zertifikaten zu ignorieren?

Nein — die Zertifikatsprüfung erfolgt innerhalb des Browsers selbst, bevor das JavaScript irgendeiner Seite (einschließlich dieses Tools) die Anfrage überhaupt zu sehen bekommt. Es gibt also keine Einstellung, die dieses Tool anbieten könnte, um das zu umgehen. Wenn Sie einen lokalen Server mit einem selbstsignierten Zertifikat testen, öffnen Sie dessen HTTPS-URL einmal direkt in einem neuen Browser-Tab und akzeptieren Sie das Zertifikat über die Warnung „Nicht sicher“. Ihr Browser merkt sich diese Ausnahme, und Anfragen von diesem Tool an dieselbe URL funktionieren danach normal.

Kann ich manuell einen Cookie-Wert eingeben, z. B. eine benutzerdefinierte Sitzungs-ID?

Nicht als eingegebener Wert — Browser verhindern aus Sicherheitsgründen, dass JavaScript den Cookie-Header direkt setzt (er gehört zu einer Handvoll „verbotener“ Header), aus demselben Grund wie bei der Zertifikatsfrage oben. Was Sie stattdessen tun können: Aktivieren Sie „Browser-Cookies für diese Domain einschließen“ im Auth-Tab, wodurch die Cookies gesendet werden, die Ihr Browser bereits für diese Domain hat — zum Beispiel, wenn Sie in einem anderen Tab bei der Zielseite angemeldet sind. Wenn Sie einen ganz bestimmten Cookie-Wert benötigen, legen Sie ihn für diese Domain über die Entwicklertools Ihres Browsers (dessen Application- oder Storage-Bereich) fest, indem Sie die Seite einmal besuchen, und aktivieren Sie dann hier das Kästchen.