Pemeriksa Endpoint API
Permintaan dikirim langsung dari browser Anda ke endpoint, bukan melalui server kami. CORS berlaku dan cookie tidak dikirim. Dalam mode bertahap, input disimpan sementara di tab ini hingga langkah 2 dimuat, lalu dihapus dari penyimpanan sesi. Endpoint tetap menerima URL, header, isi, dan alamat IP Anda.
Tempel URL HTTP atau HTTPS. Alat mengirim permintaan GET, HEAD, POST, PUT, PATCH, atau DELETE langsung dari browser Anda. Hasilnya mencakup status akhir, waktu hingga header tiba, header yang diekspos CORS, URL akhir setelah pengalihan, dan isi hingga 1 MiB. Endpoint harus mengizinkan origin browser Anda melalui CORS agar respons dapat dibaca.
Cara memeriksa endpoint API
-
1
Masukkan URL
Sertakan scheme (http:// atau https://). Tool mengikuti redirect secara default.
-
2
Pilih method HTTP
GET adalah default. Beralih ke HEAD untuk pemeriksaan lebih ringan, POST/PUT/PATCH dengan body untuk menguji write-endpoint.
-
3
Tambahkan header jika perlu
Authorization, Accept, Content-Type, dan header custom dapat diatur. Berguna untuk menguji auth API key atau content negotiation.
-
4
Periksa hasil yang terlihat oleh browser
Tinjau status akhir, waktu, header yang diekspos CORS, URL akhir setelah pengalihan, dan pratinjau isi yang dibatasi 1 MiB.
Referensi HTTP status code
| Kode | Arti | Tindakan |
|---|---|---|
| 200 | OK | Sukses |
| 201 | Created | POST/PUT menghasilkan resource |
| 204 | No Content | Sukses tanpa body |
| 301 | Moved Permanently | Ikuti redirect, perbarui link |
| 302 | Found (temporary redirect) | Ikuti redirect |
| 304 | Not Modified | Salinan cache masih valid |
| 400 | Bad Request | Perbaiki request |
| 401 | Unauthorized | Kredensial hilang atau invalid |
| 403 | Forbidden | Sudah auth tetapi tidak diizinkan |
| 404 | Not Found | URL salah atau resource hilang |
| 429 | Too Many Requests | Mundur, hormati rate limit |
| 500 | Internal Server Error | Bug server |
| 502 | Bad Gateway | Upstream sedang down |
| 503 | Service Unavailable | Maintenance atau overload |
| 504 | Gateway Timeout | Upstream tidak merespons tepat waktu |
Patokan waktu respons
| Waktu respons | Persepsi |
|---|---|
| Di bawah 100 ms | Instan |
| 100-300 ms | Cepat |
| 300-1000 ms | Dapat diterima |
| 1-3 detik | Lambat, pengguna sadar |
| Di atas 3 detik | Perlu diperiksa untuk penggunaan interaktif |
Rentang ini hanya panduan diagnosis, bukan batas lulus yang universal. Jika API memiliki SLA, bandingkan beberapa sampel dengan target p95 dan p99 yang dipublikasikan.
Header umum yang layak diperiksa
- Content-Type -
application/json; charset=utf-8vs.text/htmlmemberi tahu apa yang sebenarnya Anda dapatkan. - Cache-Control -
max-age=3600, publicvs.no-storemenentukan apakah cache CDN dan browser akan hit. - Access-Control-Allow-Origin - untuk debugging CORS. Harus
*atau origin peminta secara eksplisit. - Strict-Transport-Security - kehadiran HSTS mengonfirmasi penegakan HTTPS-only.
- X-RateLimit-Remaining - banyak API menerbitkan kuota tersisa per respons.
Hal yang tidak dapat ditampilkan permintaan browser
- Fetch mengikuti pengalihan yang diizinkan dan menampilkan URL akhir, tetapi bukan seluruh rantainya.
- Browser memvalidasi HTTPS, tetapi tidak mengekspos penerbit, masa berlaku, atau rantai sertifikat kepada JavaScript.
- CORS menentukan apakah halaman dapat membaca status, isi, dan sebagian besar header. Kegagalan CORS tidak membuktikan API sedang mati.
- Browser mengendalikan
Host,Origin,Cookie,Content-Length, danUser-Agent; alat menolaknya alih-alih berpura-pura mengirimkannya.
Pertanyaan yang Sering Diajukan
Fetch mengikuti pengalihan dan mengekspos respons serta URL akhir, bukan setiap lompatan. Alat juga tidak mengirim cookie browser; API dapat mengubah respons berdasarkan cookie, origin, atau header lain yang dikendalikan browser.
Bisa, jika endpoint mengizinkan permintaan CORS yang dihasilkan. Nilai Authorization dikirim langsung ke endpoint. Dalam mode bertahap, kolom disimpan sementara di tab ini sampai langkah 2 dimuat, lalu dihapus dari penyimpanan sesi; data tidak melewati server kami. Jangan gunakan rahasia produksi pada endpoint yang tidak tepercaya.
Pengatur waktu berjalan di browser sejak sebelum Fetch dimulai hingga header respons tiba. Waktu ini mencakup beban browser dan jaringan, sedangkan log server sering hanya mengukur pemrosesan aplikasi. Pengunduhan isi tidak termasuk; bandingkan beberapa pemeriksaan dari browser dan jaringan yang sama.
Tidak. Pemeriksa ini memakai Fetch browser untuk permintaan HTTP dan HTTPS biasa. WebSocket dan gRPC memerlukan klien khusus protokol dan tidak diuji di sini.
Alat Terkait
Pencarian alamat IP
Cari alamat IPv4 atau IPv6 publik untuk melihat negara, wilayah, kota, koordinat, ISP, ASN, organisasi, dan zona waktu secara perkiraan.
Tes kecepatan
Jalankan tes kecepatan internet yang cepat dan gratis langsung di browser. Ukur kecepatan unduh dalam Mbps beserta latensi dan jitter, lalu lihat apakah koneksi Anda siap untuk streaming 4K, gaming, dan panggilan video. Tanpa aplikasi, tanpa pendaftaran.
Apa IP Saya
Lihat seketika alamat IP publik yang ditampilkan browser Anda ke internet, apakah itu IPv4 atau IPv6, dan negara yang sesuai. Salin satu klik, tanpa login, tidak ada yang disimpan.
Pencarian DNS
Cari rekaman DNS untuk domain apa pun langsung dari browser. Mendukung tipe A, AAAA, MX, TXT, NS, CNAME, dan SOA.
Pencarian DNS Terbalik
Cari record PTR untuk alamat IPv4 atau IPv6. Berguna untuk debugging server email, analisis log, dan investigasi filter spam.
Pencarian WHOIS
Cari data WHOIS publik sebuah domain: registrar, nameserver, kode status, dan tanggal kedaluwarsa.