Konverter cURL

Langkah 1 / 4Konverter cURL

Tempel perintah cURL

Maksimum 256 KiB, 4.096 token shell, 200 header, dan 128 KiB data isi.

Ubah satu perintah cURL bergaya POSIX menjadi kode Fetch browser, fetch Node.js, Python Requests, atau PHP cURL tanpa menjalankan permintaan. Konverter memahami metode umum, header berulang, isi inline, bidang berkode URL, autentikasi dasar, cookie, bidang multipart teks saja, pengalihan, dan kompresi. Opsi yang membaca berkas, memakai sertifikat atau proksi, maupun menulis keluaran akan diblokir. Anda dapat meninjau hasil penguraian sebelum kode dibuat. Perintah hingga 256 KiB tetap berada di browser.

Cara kerjanya

  1. 1

    Tempel perintah

    Masukkan satu perintah cURL bergaya POSIX. Tanda kutip shell dan kelanjutan baris yang di-escape diuraikan secara lokal, bukan dijalankan.

  2. 2

    Tinjau permintaan

    Periksa URL, metode, header, isi, bidang formulir, peringatan, dan opsi yang diblokir.

  3. 3

    Pilih target

    Buat kode Fetch browser, fetch Node.js, Python Requests, atau PHP cURL, lalu salin atau unduh.

Bagian yang dipertahankan oleh konverter

Pengurai mengikuti aturan umum tanda kutip shell POSIX untuk satu perintah cURL. Opsi yang didukung meliputi -X/--request, -H/--header berulang, -d/--data/--data-raw, --data-urlencode, -u/--user, -b/--cookie, -F/--form khusus teks, -L, dan --compressed. Kelanjutan baris yang di-escape digabungkan sebelum tokenisasi. Halaman manual resmi cURL menjelaskan bahwa opsi header dan formulir dapat diulang. Konverter mempertahankan urutannya dan memberi peringatan jika pustaka target mungkin menggabungkan nama yang sama.

Masukan cURL Padanan yang dibuat Batas penting
-H 'Name: value' Koleksi header target Nama yang sama dapat digabungkan
-d 'a=1' Isi permintaan teks Beberapa nilai digabungkan dengan &
--data-urlencode 'q=a b' Isi teks berkode persen Varian berbasis berkas diblokir
-F 'name=value' Bidang multipart teks @file dan <file diblokir
-L Opsi mengikuti pengalihan Keamanan pengalihan tetap bergantung pada runtime

Fetch browser tidak dapat menetapkan sejumlah header permintaan terlarang, termasuk Cookie. Jika ada string cookie, keluaran browser menggunakan credentials: "include" dan memberi tahu bahwa perilakunya tidak sama persis. MDN menjelaskan Fetch sebagai antarmuka browser untuk permintaan jaringan. Kode yang dibuat adalah titik awal: CORS, kredensial, pengalihan, dan kebijakan server tetap berlaku.

Batas keamanan

Konverter tidak pernah menjalankan perintah atau menghubungi URL-nya. Opsi yang membaca atau mengunggah berkas lokal, memilih sertifikat klien, mengatur proksi, mengganti resolusi host, atau menulis keluaran transfer akan diblokir. Ini mencakup nilai isi atau header @file, --upload-file, opsi sertifikat dan kunci, opsi proksi, serta opsi keluaran, konfigurasi, dan pelacakan. Opsi yang tidak didukung atau tidak dikenal akan diblokir, bukan ditebak artinya.

Rahasia tetap dapat muncul dalam kode yang dibuat. Periksa nilai autentikasi dasar, cookie, dan header otorisasi sebelum menyimpan atau membagikan kode. Untuk Python, keluaran mengikuti konvensi API Requests bagi metode, header, autentikasi, dan batas waktu. Keluaran PHP menggunakan curl_setopt_array; manual PHP menjelaskan bahwa setiap nilai CURLOPT_* mengatur handle transfer.

Privasi dan batas

Penguraian dan pembuatan kode berlangsung di Alpine dalam browser ini. Perintah, permintaan yang telah diuraikan, dan kode tidak pernah menjadi properti server atau masuk ke URL funnel. Selama alur empat langkah, perintah dan target terpilih disimpan hingga dua jam dalam IndexedDB yang terbatas pada tab; memulai ulang akan menghapus rekaman. Batas 4.096 token, 200 header, dan 128 KiB data isi mencegah penguraian tanpa batas. Alat menangani satu URL HTTP atau HTTPS dan tidak meniru shell lengkap maupun seluruh opsi cURL.

Pertanyaan yang Sering Diajukan

Tidak. Alat hanya melakukan tokenisasi dan menerjemahkan teks secara lokal. Permintaan tidak dikirim, host tidak diresolusi, proksi tidak dibuka, dan berkas rujukan tidak dibaca.

Opsi berkas, sertifikat, proksi, resolusi khusus, keluaran, dan pelacakan dapat melewati batas aman khusus teks. Konverter memblokirnya daripada berpura-pura bahwa kode yang dibuat setara.

JavaScript browser tidak dapat menetapkan header Cookie secara langsung. Keluaran browser memakai credentials: include, yang mengirim cookie yang sudah dimiliki browser untuk permintaan same-site atau CORS yang diizinkan.

Tidak. Perintah tetap berada di memori browser dan IndexedDB sementara selama funnel. Namun, kode yang dibuat dapat memuat rahasia yang sama, jadi hapus sebelum membagikan atau melakukan commit.

Alat Terkait

Alat ini tersedia dalam bahasa lain