API 測試工具
直接在瀏覽器中傳送 HTTP 請求並查看回應——功能完整的 API 用戶端工具。
傳送請求後,回應會顯示在這裡。
目前還沒有集合。點擊「儲存」即可建立一個。
傳送過的請求會顯示在這裡。
使用範例
在寫程式前先測試 API 端點
在整合進應用程式之前,快速確認 GET 或 POST 端點會回傳什麼內容,包含標頭與狀態碼。
偵錯驗證標頭
免安裝額外軟體,直接加入 Bearer 權杖或基本驗證資訊,確認伺服器能正確接受。
開發期間回顧請求紀錄
自動保留傳送過的請求紀錄,不必每次重新輸入,只要點一下就能重新傳送或互相比較。
把請求整理成集合
把相關的請求——例如同一個 API 的所有端點——存入一個具名的集合,之後只要點一下就能重新載入。
常見問題
我輸入的資料會傳送到伺服器嗎?
不會傳送到我們的伺服器。這個工具會直接從您的瀏覽器將請求傳送到您輸入的網址,完全不經過我們的伺服器。請求紀錄與儲存的值也只會保存在您瀏覽器的本機儲存空間中。
為什麼有些請求會因為網路錯誤而失敗?
除非目標伺服器明確允許,否則瀏覽器會封鎖跨來源請求(CORS)。如果某個請求在這裡失敗,但在桌面版 API 用戶端工具中卻能成功,通常代表該伺服器沒有送出瀏覽器所需的 CORS 標頭——這是瀏覽器的安全限制,並非此工具的錯誤。
用真實的 API 權杖測試安全嗎?
您輸入的權杖只會用來向您指定的 API 傳送請求,並為了方便(以便之後重新傳送)保存在您瀏覽器的本機儲存空間中,絕不會傳送到其他地方。不過,仍建議避免在共用或公共電腦上使用敏感的正式環境憑證進行測試。
支援哪些 HTTP 方法?
支援 GET、POST、PUT、PATCH、DELETE、HEAD 與 OPTIONS。
可以把請求存成集合嗎?
可以——點擊「傳送」按鈕旁邊的「儲存」按鈕,即可把目前的請求存入新的或既有的集合。已儲存的集合與請求會保存在您瀏覽器的本機儲存空間,與自動產生的紀錄清單分開存放。
有沒有可以忽略 SSL 憑證錯誤(例如自我簽署憑證)的設定?
沒有——憑證驗證是在瀏覽器內部完成的,發生在任何頁面的 JavaScript(包括這個工具)看到請求之前,所以這個工具不可能提供繞過它的設定。如果您要測試使用自我簽署憑證的本機伺服器,請先在新分頁直接開啟該 HTTPS 網址一次,透過「不安全」的警示訊息接受憑證。瀏覽器會記住這個例外,之後這個工具向同一網址傳送的請求就能正常通過。
我可以手動輸入 Cookie 值,例如自訂的工作階段 ID 嗎?
無法以直接輸入的方式設定——基於安全考量,瀏覽器會阻止 JavaScript 直接設定 Cookie 標頭(這是少數幾個「禁止」標頭之一),原因與上方憑證問題中說明的安全限制相同。您可以改為在「驗證」分頁中勾選「包含此網域的瀏覽器 Cookie」,這樣會傳送瀏覽器中已經擁有的該網域 Cookie——例如您已經在另一個分頁登入目標網站。如果您需要非常特定的 Cookie 值,可以先造訪該網站一次,透過瀏覽器的開發人員工具(其「應用程式」或「儲存空間」面板)為該網域設定 Cookie,然後再啟用這裡的核取方塊。