Pemeriksa Endpoint API

Permintaan dikirim langsung dari browser Anda ke endpoint, bukan melalui server kami. CORS berlaku dan cookie tidak dikirim. Dalam mode bertahap, input disimpan sementara di tab ini hingga langkah 2 dimuat, lalu dihapus dari penyimpanan sesi. Endpoint tetap menerima URL, header, isi, dan alamat IP Anda.

Tempel URL HTTP atau HTTPS. Alat mengirim permintaan GET, HEAD, POST, PUT, PATCH, atau DELETE langsung dari browser Anda. Hasilnya mencakup status akhir, waktu hingga header tiba, header yang diekspos CORS, URL akhir setelah pengalihan, dan isi hingga 1 MiB. Endpoint harus mengizinkan origin browser Anda melalui CORS agar respons dapat dibaca.

Cara memeriksa endpoint API

  1. 1

    Masukkan URL

    Sertakan scheme (http:// atau https://). Tool mengikuti redirect secara default.

  2. 2

    Pilih method HTTP

    GET adalah default. Beralih ke HEAD untuk pemeriksaan lebih ringan, POST/PUT/PATCH dengan body untuk menguji write-endpoint.

  3. 3

    Tambahkan header jika perlu

    Authorization, Accept, Content-Type, dan header custom dapat diatur. Berguna untuk menguji auth API key atau content negotiation.

  4. 4

    Periksa hasil yang terlihat oleh browser

    Tinjau status akhir, waktu, header yang diekspos CORS, URL akhir setelah pengalihan, dan pratinjau isi yang dibatasi 1 MiB.

Referensi HTTP status code

Kode Arti Tindakan
200 OK Sukses
201 Created POST/PUT menghasilkan resource
204 No Content Sukses tanpa body
301 Moved Permanently Ikuti redirect, perbarui link
302 Found (temporary redirect) Ikuti redirect
304 Not Modified Salinan cache masih valid
400 Bad Request Perbaiki request
401 Unauthorized Kredensial hilang atau invalid
403 Forbidden Sudah auth tetapi tidak diizinkan
404 Not Found URL salah atau resource hilang
429 Too Many Requests Mundur, hormati rate limit
500 Internal Server Error Bug server
502 Bad Gateway Upstream sedang down
503 Service Unavailable Maintenance atau overload
504 Gateway Timeout Upstream tidak merespons tepat waktu

Patokan waktu respons

Waktu respons Persepsi
Di bawah 100 ms Instan
100-300 ms Cepat
300-1000 ms Dapat diterima
1-3 detik Lambat, pengguna sadar
Di atas 3 detik Perlu diperiksa untuk penggunaan interaktif

Rentang ini hanya panduan diagnosis, bukan batas lulus yang universal. Jika API memiliki SLA, bandingkan beberapa sampel dengan target p95 dan p99 yang dipublikasikan.

Header umum yang layak diperiksa

  • Content-Type - application/json; charset=utf-8 vs. text/html memberi tahu apa yang sebenarnya Anda dapatkan.
  • Cache-Control - max-age=3600, public vs. no-store menentukan apakah cache CDN dan browser akan hit.
  • Access-Control-Allow-Origin - untuk debugging CORS. Harus * atau origin peminta secara eksplisit.
  • Strict-Transport-Security - kehadiran HSTS mengonfirmasi penegakan HTTPS-only.
  • X-RateLimit-Remaining - banyak API menerbitkan kuota tersisa per respons.

Hal yang tidak dapat ditampilkan permintaan browser

  • Fetch mengikuti pengalihan yang diizinkan dan menampilkan URL akhir, tetapi bukan seluruh rantainya.
  • Browser memvalidasi HTTPS, tetapi tidak mengekspos penerbit, masa berlaku, atau rantai sertifikat kepada JavaScript.
  • CORS menentukan apakah halaman dapat membaca status, isi, dan sebagian besar header. Kegagalan CORS tidak membuktikan API sedang mati.
  • Browser mengendalikan Host, Origin, Cookie, Content-Length, dan User-Agent; alat menolaknya alih-alih berpura-pura mengirimkannya.

Pertanyaan yang Sering Diajukan

Fetch mengikuti pengalihan dan mengekspos respons serta URL akhir, bukan setiap lompatan. Alat juga tidak mengirim cookie browser; API dapat mengubah respons berdasarkan cookie, origin, atau header lain yang dikendalikan browser.

Bisa, jika endpoint mengizinkan permintaan CORS yang dihasilkan. Nilai Authorization dikirim langsung ke endpoint. Dalam mode bertahap, kolom disimpan sementara di tab ini sampai langkah 2 dimuat, lalu dihapus dari penyimpanan sesi; data tidak melewati server kami. Jangan gunakan rahasia produksi pada endpoint yang tidak tepercaya.

Pengatur waktu berjalan di browser sejak sebelum Fetch dimulai hingga header respons tiba. Waktu ini mencakup beban browser dan jaringan, sedangkan log server sering hanya mengukur pemrosesan aplikasi. Pengunduhan isi tidak termasuk; bandingkan beberapa pemeriksaan dari browser dan jaringan yang sama.

Tidak. Pemeriksa ini memakai Fetch browser untuk permintaan HTTP dan HTTPS biasa. WebSocket dan gRPC memerlukan klien khusus protokol dan tidak diuji di sini.

Alat Terkait