Tester REST API
Wysyłaj żądania GET, POST, PUT, DELETE do API bezpośrednio w przeglądarce. Dodawaj nagłówki, body JSON, autoryzację Bearer. Podgląd odpowiedzi. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćTester REST API – testuj endpointy HTTP w przeglądarce
REST API tester pozwala wysłać żądania HTTP (GET, POST, PUT, PATCH, DELETE) do dowolnego endpointu i zobaczyć odpowiedź: status code, nagłówki, body JSON/XML. Alternatywa dla Postmana i curl – bez instalacji, bezpośrednio w przeglądarce.
Metody HTTP i ich zastosowania
GET: pobierz dane (bez side effects). POST: utwórz nowy zasób lub wyślij dane. PUT: zastąp cały zasób. PATCH: częściowa aktualizacja. DELETE: usuń zasób. HEAD: tylko nagłówki (bez body). OPTIONS: sprawdź obsługiwane metody (CORS preflight). CONNECT/TRACE: rzadko używane w REST. Idempotentność: GET, PUT, DELETE = ten sam wynik wielokrotnie.
Nagłówki HTTP w API
Content-Type: application/json (body jest JSON). Accept: application/json (oczekuję JSON). Authorization: Bearer TOKEN (JWT/OAuth). X-API-Key: klucz API. X-Request-ID: UUID żądania do tracingu. Cache-Control: no-cache. User-Agent: identyfikacja klienta. CORS headers: Access-Control-Allow-Origin (serwer → klient).
Kody odpowiedzi HTTP
2xx sukces: 200 OK, 201 Created, 204 No Content. 3xx przekierowania: 301 Moved Permanently, 302 Found, 304 Not Modified. 4xx błędy klienta: 400 Bad Request, 401 Unauthorized, 403 Forbidden, 404 Not Found, 422 Unprocessable Entity, 429 Too Many Requests. 5xx błędy serwera: 500 Internal Server Error, 502 Bad Gateway, 503 Service Unavailable.
REST API vs GraphQL vs gRPC
REST: proste, oparte na zasobach i HTTP. Niezależny od języka. GraphQL: jeden endpoint, klient określa kształt odpowiedzi. Elastyczny, dobre dla złożonych UI. gRPC: Protocol Buffers, szybki, binarny, idealny dla microservices. WebSocket: dwukierunkowy, real-time. Większość publicznych API: REST. Wewnętrzne mikrousługi: gRPC.
Najczęstsze pytania
Jak testować API z autoryzacją Bearer?
Dodaj nagłówek: Authorization: Bearer eyJhbGciOiJIUzI1NiJ9... Pobranie tokenu: POST /auth/login z {username, password} → response.token. Refresh: POST /auth/refresh z refresh_token. Expiry: sprawdź exp claim w JWT (narzędzie JWT decoder na tej stronie). Basic Auth: Authorization: Basic base64(user:pass).
Jak debugować CORS błędy w API?
Błąd: "Access to fetch at X from origin Y has been blocked by CORS policy". Sprawdź: czy serwer zwraca Access-Control-Allow-Origin: * lub Access-Control-Allow-Origin: twoja-domena. Preflight (OPTIONS): Content-Type: application/json wymaga preflight. Rozwiązanie serwer: dodaj CORS headers. Tymczasowo: CORS proxy lub localhost proxy (Vite, CRA mają proxy config).
Jak wysłać JSON w POST request?
Content-Type: application/json (OBOWIĄZKOWO). Body: {"key": "value", "number": 42}. Curl: curl -X POST URL -H "Content-Type: application/json" -d '{"key":"val"}'. Fetch JS: fetch(URL, {method:"POST", headers:{"Content-Type":"application/json"}, body: JSON.stringify(data)}). Axios: axios.post(URL, data) – automatycznie dodaje Content-Type.
Jak testować API lokalnie?
localhost vs 127.0.0.1: te same (aliasy). HTTPS lokalnie: mkcert (lokalne CA), Vite --https, ngrok (tunel publiczny). Mock API: json-server (npm), WireMock, msw (Mock Service Worker). Postman: kolekcje, środowiska, automated tests. Insomnia: open-source alternative. Bruno: offline-first, pliki kolekcji w git.
Jak rate limiting wpływa na testy API?
429 Too Many Requests: przekroczyłeś limit. Nagłówki: X-RateLimit-Limit (max), X-RateLimit-Remaining (zostało), X-RateLimit-Reset (kiedy reset, Unix timestamp). Retry-After: ile sekund czekać. Exponential backoff: 1s, 2s, 4s, 8s... Testowanie rate limit: sprawdź dokumentację API przed masowymi requestami.
Powiązane narzedzia: analizator JWT, formatowanie JSON i generator naglowkow HTTP.