Testador de API
Envie solicitações HTTP e inspecione a resposta: um cliente de API completo, direto no seu navegador.
Envie uma solicitação para ver a resposta aqui.
Ainda não há coleções. Clique em Salvar para criar uma.
As solicitações enviadas aparecerão aqui.
Exemplos de uso
Testar um endpoint de API antes de escrever código
Confira rapidamente o que um endpoint GET ou POST retorna, incluindo cabeçalhos e código de status, antes de integrá-lo à sua aplicação.
Depurar cabeçalhos de autenticação
Adicione um token Bearer ou credenciais de autenticação básica e confirme que o servidor os aceita, sem instalar um aplicativo separado.
Revisar o histórico de solicitações durante o desenvolvimento
Mantenha um histórico automático das solicitações enviadas, para reenviá-las ou compará-las com um clique em vez de digitar tudo de novo.
Organizar solicitações em uma coleção
Salve solicitações relacionadas — como todos os endpoints de uma API — em uma coleção nomeada à qual você possa voltar e recarregar com um clique.
Perguntas frequentes
Meus dados são enviados a um servidor?
Ao nosso, não. Esta ferramenta envia as solicitações diretamente do seu navegador para a URL informada — nada passa pelos nossos servidores. O histórico de solicitações e os valores salvos também ficam apenas no armazenamento local do seu navegador.
Por que algumas solicitações falham com erro de rede?
Os navegadores bloqueiam solicitações de origem cruzada a menos que o servidor de destino permita explicitamente (CORS). Se uma solicitação falhar aqui mas funcionar em um cliente de API desktop, o servidor provavelmente não está enviando os cabeçalhos CORS exigidos pelos navegadores — isso é uma restrição de segurança do navegador, não um bug desta ferramenta.
É seguro testar solicitações com tokens de API reais?
Seus tokens são usados apenas para fazer a solicitação diretamente à API especificada, e ficam guardados no armazenamento local do seu navegador por conveniência (para reenviar solicitações depois) — nunca são enviados a nenhum outro lugar. Ainda assim, evite testar com credenciais sensíveis de produção em um computador compartilhado ou público.
Quais métodos HTTP são suportados?
GET, POST, PUT, PATCH, DELETE, HEAD e OPTIONS.
Posso salvar coleções de solicitações?
Sim — clique em Salvar ao lado do botão Enviar para salvar a solicitação atual em uma coleção nova ou existente. As coleções e solicitações salvas ficam no armazenamento local do seu navegador, separadas da lista de histórico automática.
Existe uma configuração para ignorar erros de certificado SSL, como certificados autoassinados?
Não — a validação de certificado acontece dentro do próprio navegador, antes que o JavaScript de qualquer página (incluindo esta ferramenta) sequer veja a solicitação, então não existe nenhuma configuração que esta ferramenta possa oferecer para contornar isso. Se você está testando um servidor local com certificado autoassinado, abra a URL HTTPS dele diretamente em uma nova aba do navegador uma vez e aceite o certificado através do aviso 'não é seguro'. Seu navegador vai lembrar dessa exceção, e as solicitações desta ferramenta para a mesma URL passarão a funcionar normalmente.
Posso digitar manualmente um valor de cookie, como um ID de sessão personalizado?
Não como um valor digitado diretamente — os navegadores impedem que o JavaScript defina o cabeçalho Cookie diretamente (é um dos poucos cabeçalhos 'proibidos'), pelo mesmo tipo de motivo de segurança explicado na pergunta sobre certificados acima. O que você pode fazer é marcar 'Incluir cookies do navegador para este domínio' na aba Auth, que envia os cookies que seu navegador já tem para esse domínio — por exemplo, se você estiver logado no site de destino em outra aba. Se precisar de um valor de cookie bem específico, defina-o para esse domínio usando as ferramentas de desenvolvedor do seu navegador (o painel Application ou Storage) visitando o site uma vez, e então ative a caixa de seleção aqui.