请求配置
提示:浏览器直接发送请求受同源策略(CORS)限制。如目标API未开启CORS,请求可能失败。建议测试支持CORS的公开API,或使用浏览器CORS插件。
此请求没有Body内容
不使用认证

API接口测试工具 - 在线HTTP请求调试

API (Application Programming Interface) 是应用程序之间通信的桥梁。本工具提供轻量级的在线API测试功能,无需安装软件即可快速调试HTTP接口,支持完整的RESTful请求方法、自定义请求头、请求体和认证方式。

什么是API测试

API测试是验证接口功能、性能和安全性的过程。通过构造HTTP请求并检查响应,可以确认接口按预期工作。常见测试内容包括:请求参数验证、响应状态码检查、返回数据格式校验、错误处理验证等。

HTTP方法说明

方法用途幂等性请求体
GET获取资源
POST创建资源
PUT替换资源
PATCH部分更新
DELETE删除资源可选
HEAD获取响应头
OPTIONS查询支持方法

常用请求头说明

  • Content-Type - 指定请求体格式,如 application/json、application/x-www-form-urlencoded、multipart/form-data
  • Authorization - 认证信息,如 Bearer Token、Basic Auth
  • Accept - 期望的响应格式,如 application/json
  • User-Agent - 客户端标识
  • Cache-Control - 缓存控制策略

HTTP状态码参考

状态码含义说明
200 OK请求成功GET请求成功返回数据
201 Created创建成功POST请求成功创建了新资源
400 Bad Request请求错误请求参数格式不正确
401 Unauthorized未授权缺少或无效的认证信息
403 Forbidden禁止访问没有访问该资源的权限
404 Not Found未找到请求的资源不存在
500 Internal Server Error服务器错误服务器内部异常

REST API最佳实践

  • 使用名词复数作为资源路径,如 /users、/posts
  • 使用HTTP方法表达操作语义,避免在URL中使用动词
  • 使用合适的状态码表达结果,不要所有请求都返回200
  • 支持分页、排序和筛选参数
  • 统一错误响应格式,包含错误码和描述信息
  • 使用版本控制,如 /v1/users
常见问题
CORS(跨域资源共享)是浏览器的安全策略。当您从本网页向其他域名的API发送请求时,如果目标服务器没有设置允许跨域的响应头(Access-Control-Allow-Origin),浏览器会阻止请求。解决方法:1)使用支持CORS的公开API(如jsonplaceholder、httpbin)进行测试;2)安装浏览器CORS插件临时禁用限制;3)让后端开发者配置CORS允许头。
本工具支持所有常见的HTTP方法:GET(获取数据)、POST(创建数据)、PUT(完整更新)、DELETE(删除)、PATCH(部分更新)、HEAD(获取响应头)、OPTIONS(查询服务器支持的方法)。覆盖了RESTful API开发中的所有常用场景。
在Auth标签页中选择认证方式:Bearer Token适用于OAuth2.0等Token认证,输入Token后会自动添加"Authorization: Bearer xxx"请求头;Basic Auth适用于用户名密码认证,输入用户名和密码后会自动编码为Base64并添加到Authorization头中。您也可以在Headers标签页手动添加任何自定义认证头。
不会。本工具完全运行在您的浏览器端,使用浏览器原生的fetch API直接向目标API发送请求。您的请求URL、Headers、Body等数据不会经过我们的服务器,请求历史也仅保存在浏览器的localStorage中。关闭页面或清除浏览器数据即可删除所有记录。
本工具是轻量级的在线API测试方案,优势是无需安装、打开即用、适合快速调试。Postman是专业的API开发平台,提供环境变量、测试脚本、团队协作、Mock Server等高级功能。如果您只需要快速发送几个请求查看结果,本工具更加便捷;如果需要管理大量API和自动化测试,建议使用Postman。