Trình kiểm tra endpoint API
Yêu cầu đi thẳng từ trình duyệt của bạn đến endpoint, không qua máy chủ của chúng tôi. CORS vẫn áp dụng và cookie không được gửi. Ở chế độ theo bước, dữ liệu được giữ tạm trong tab này đến khi bước 2 tải xong rồi bị xóa khỏi bộ nhớ phiên. Endpoint vẫn nhận URL, headers, body và địa chỉ IP của bạn.
Dán URL HTTP hoặc HTTPS. Công cụ gửi yêu cầu GET, HEAD, POST, PUT, PATCH hoặc DELETE trực tiếp từ trình duyệt của bạn. Kết quả gồm trạng thái cuối, thời gian đến khi nhận header, các header mà CORS công khai, URL cuối sau chuyển hướng và tối đa 1 MiB body. Endpoint phải cho phép origin của trình duyệt qua CORS thì trang mới đọc được phản hồi.
Cách kiểm tra một endpoint API
-
1
Nhập URL
Bao gồm scheme (http:// hoặc https://). Công cụ mặc định đi theo chuyển hướng.
-
2
Chọn HTTP method
GET là mặc định. Chuyển sang HEAD để kiểm tra nhẹ hơn, POST/PUT/PATCH kèm body để thử endpoint ghi.
-
3
Thêm header nếu cần
Có thể đặt Authorization, Accept, Content-Type và header tùy chỉnh. Hữu ích khi kiểm tra xác thực API key hoặc thương lượng nội dung.
-
4
Xem kết quả trình duyệt đọc được
Kiểm tra trạng thái cuối, thời gian, header được CORS công khai, URL cuối sau chuyển hướng và bản xem trước body giới hạn 1 MiB.
Tham chiếu mã trạng thái HTTP
| Mã | Ý nghĩa | Hành động |
|---|---|---|
| 200 | OK | Thành công |
| 201 | Created | POST/PUT tạo ra một resource |
| 204 | No Content | Thành công không có body |
| 301 | Moved Permanently | Đi theo chuyển hướng, cập nhật link |
| 302 | Found (temporary redirect) | Đi theo chuyển hướng |
| 304 | Not Modified | Bản cache vẫn hợp lệ |
| 400 | Bad Request | Sửa request |
| 401 | Unauthorized | Thiếu hoặc sai thông tin xác thực |
| 403 | Forbidden | Đã xác thực nhưng không được phép |
| 404 | Not Found | Sai URL hoặc resource đã mất |
| 429 | Too Many Requests | Giảm tốc, tôn trọng rate limit |
| 500 | Internal Server Error | Lỗi server |
| 502 | Bad Gateway | Upstream đang down |
| 503 | Service Unavailable | Bảo trì hoặc quá tải |
| 504 | Gateway Timeout | Upstream không phản hồi kịp |
Mốc tham chiếu thời gian phản hồi
| Thời gian phản hồi | Cảm nhận |
|---|---|
| Dưới 100 ms | Tức thì |
| 100-300 ms | Nhanh |
| 300-1000 ms | Chấp nhận được |
| 1-3 giây | Chậm, người dùng nhận ra |
| Trên 3 giây | Nên điều tra với tác vụ tương tác |
Đây chỉ là các khoảng chẩn đoán gần đúng, không phải ngưỡng đạt chung. Nếu API có SLA, hãy so sánh nhiều mẫu với mục tiêu p95 và p99 đã công bố.
Các header thường đáng kiểm tra
- Content-Type,
application/json; charset=utf-8so vớitext/htmlcho biết bạn thật sự nhận được gì. - Cache-Control,
max-age=3600, publicso vớino-storequyết định cache CDN và trình duyệt có hit hay không. - Access-Control-Allow-Origin, để gỡ lỗi CORS. Phải là
*hoặc đúng origin đang request. - Strict-Transport-Security, sự hiện diện của HSTS xác nhận cưỡng chế chỉ dùng HTTPS.
- X-RateLimit-Remaining, nhiều API công bố quota còn lại trong mỗi phản hồi.
Những gì yêu cầu từ trình duyệt không thể cho biết
- Fetch đi theo các chuyển hướng được phép và hiển thị URL cuối, nhưng không công khai toàn bộ chuỗi.
- Trình duyệt xác minh HTTPS nhưng không cho JavaScript đọc đơn vị phát hành, ngày hết hạn hay chuỗi chứng chỉ.
- CORS quyết định trang có thể đọc trạng thái, body và phần lớn header hay không. Lỗi CORS không chứng minh API đang ngừng hoạt động.
- Trình duyệt kiểm soát
Host,Origin,Cookie,Content-LengthvàUser-Agent; công cụ từ chối các tên này thay vì giả vờ đã gửi chúng.
Câu hỏi thường gặp
Fetch đi theo chuyển hướng nhưng chỉ công khai phản hồi và URL cuối, không phải từng bước. Công cụ cũng không gửi cookie của trình duyệt. API có thể thay đổi phản hồi theo cookie, origin hoặc các header khác do trình duyệt kiểm soát.
Có, nếu endpoint cho phép yêu cầu CORS phát sinh. Giá trị Authorization được gửi trực tiếp đến endpoint. Ở chế độ theo bước, các trường chỉ được giữ tạm trong tab này đến khi bước 2 tải xong rồi bị xóa khỏi bộ nhớ phiên; dữ liệu không đi qua máy chủ của chúng tôi. Không dùng bí mật production với endpoint không đáng tin.
Bộ đếm giờ chạy trong trình duyệt từ ngay trước khi Fetch bắt đầu đến lúc header phản hồi tới. Thời gian gồm tải của trình duyệt và mạng, trong khi log máy chủ thường chỉ đo xử lý ứng dụng. Việc tải body không được tính; hãy so sánh nhiều lần trong cùng trình duyệt và mạng.
Không. Công cụ dùng Fetch của trình duyệt cho yêu cầu HTTP và HTTPS thông thường. WebSocket và gRPC cần client riêng cho giao thức và không được kiểm tra ở đây.
Công cụ liên quan
Tìm địa chỉ IP
Tra cứu địa chỉ IPv4 hoặc IPv6 công khai để xem quốc gia, khu vực, thành phố, tọa độ, ISP, ASN, tổ chức và múi giờ ước tính.
Tra cứu DNS
Tra cứu bản ghi DNS của bất kỳ tên miền nào ngay trong trình duyệt. Hỗ trợ A, AAAA, MX, TXT, NS, CNAME và SOA.
Tra cứu DNS ngược
Tra cứu bản ghi PTR cho địa chỉ IPv4 hoặc IPv6. Hữu ích khi gỡ lỗi máy chủ email, phân tích log và điều tra bộ lọc spam.
Tra cứu WHOIS
Tra cứu dữ liệu WHOIS công khai của tên miền: nhà đăng ký, máy chủ tên, mã trạng thái và ngày hết hạn.
Kiểm tra tốc độ
Chạy kiểm tra tốc độ internet nhanh, miễn phí ngay trong trình duyệt. Đo tốc độ tải xuống theo Mbps cùng với độ trễ và độ rung (jitter), và xem kết nối của bạn có sẵn sàng cho streaming 4K, chơi game và gọi video hay không. Không cần ứng dụng, không cần đăng ký.
IP của tôi là gì
Xem ngay địa chỉ IP công cộng mà trình duyệt của bạn hiển thị ra internet, đó là IPv4 hay IPv6 và thuộc quốc gia nào. Sao chép một lần nhấp, không cần đăng nhập, không lưu gì cả.