Trình tạo lệnh cURL

Endpoint

Endpoint và method

URL, header, thông tin xác thực và body ở lại trong thẻ trình duyệt này, không được gửi qua Livewire, đặt trong URL hoặc tải lên. Trạng thái hết hạn 30 phút sau lần lưu đầu và được xóa khi đóng thẻ.

Tạo lệnh cURL mà không gửi endpoint, thông tin xác thực, header hoặc body đến máy chủ của chúng tôi. Chọn đầu ra POSIX cho bash, zsh và WSL, hoặc tạo lệnh PowerShell gọi rõ curl.exe và sử dụng đúng quy tắc dấu nháy cùng ký tự nối dòng của PowerShell.

Cách tạo lệnh cURL an toàn

  1. 1

    Chọn method, URL và shell

    Nhập URL HTTP hoặc HTTPS đầy đủ. Chọn đầu ra shell POSIX hoặc PowerShell trước khi thêm chi tiết yêu cầu.

  2. 2

    Thêm header và xác thực

    Dùng các cặp header đã kiểm tra, Bearer token hoặc Basic authentication. Không thể dùng đồng thời header Authorization nhập tay và một chế độ xác thực.

  3. 3

    Chọn định dạng body

    Kiểm tra JSON, nhập dữ liệu thô theo đúng ký tự hoặc thêm từng trường biểu mẫu cần mã hóa URL dưới dạng cặp tên và giá trị. Body thô dùng `--data-raw`, vì vậy ký tự `@` ở đầu không bị đọc thành tệp cục bộ.

  4. 4

    Kiểm tra trước khi sao chép

    Xác nhận method, URL, shell, số header và kiểu body. Giá trị xác thực được ẩn trong phần tóm tắt nhưng vẫn xuất hiện trong lệnh cuối.

  5. 5

    Sao chép hoặc tải xuống

    Sao chép lệnh hoặc tải tệp `.sh` hay `.ps1`. Chỉ chạy sau khi đã kiểm tra endpoint, tùy chọn và mọi dữ liệu bí mật bên trong.

Nội dung trình tạo xử lý

Đầu vào Cú pháp cURL được tạo
Yêu cầu HEAD --head để cURL nhận header mà không chờ response body
Method khác GET -X METHOD
Request header Một đối số -H được đặt trong dấu nháy cho mỗi header
JSON body --data-raw và tự thêm JSON Content-Type header nếu chưa có
Body thô --data-raw để ngăn cách hiểu @filename
Biểu mẫu mã hóa URL Một đối số --data-urlencode cho mỗi trường
Bearer token Header Authorization: Bearer ... được đặt trong dấu nháy
Basic authentication Giá trị --user được đặt trong dấu nháy
Chuyển hướng, chẩn đoán hoặc thử TLS cục bộ --location, --verbose hoặc --insecure

POSIX và PowerShell là hai đích khác nhau

Lệnh POSIX đặt đối số trong dấu nháy đơn và dùng dấu gạch chéo ngược để nối dòng cho bash, zsh và WSL. Nếu dữ liệu có dấu nháy đơn, lệnh sẽ đóng dấu nháy, thoát ký tự rồi mở lại để shell chuyển đúng ký tự ban đầu cho cURL.

Lệnh PowerShell gọi curl.exe, dùng cách thoát dấu nháy đơn của PowerShell và dùng dấu backtick làm ký tự nối dòng. Đây không phải lệnh cmd.exe. Command Prompt của Windows có quy tắc mở rộng và dấu nháy khác nên công cụ chủ động không cung cấp đích đó.

Thông tin xác thực vẫn cần được bảo vệ

Việc tạo trong trình duyệt ngăn trang này nhận dữ liệu bí mật, nhưng lệnh cuối vẫn chứa token, mật khẩu hoặc header nhạy cảm bạn đã nhập. Lệnh được sao chép có thể vào lịch sử shell, tập lệnh tải xuống có thể còn trên đĩa và phần mềm khác trên cùng máy tính có thể thấy đối số tiến trình. Nên dùng thông tin xác thực tồn tại trong thời gian ngắn, thay bằng phần giữ chỗ khi chia sẻ ví dụ và xóa tệp lệnh không còn cần thiết.

Giới hạn đầu vào và nội dung chủ động không hỗ trợ

Trình tạo chấp nhận URL HTTP và HTTPS không có thông tin xác thực nhúng hoặc fragment. Có thể thêm tối đa 30 header hoặc trường biểu mẫu và body tối đa 256 KiB. Tên header chỉ được dùng bộ ký tự token HTTP; giá trị header không được chứa ngắt dòng hoặc ký tự điều khiển. Công cụ không tạo body cho GET/HEAD, tải tệp multipart hoặc đầu ra cmd.exe.

Câu hỏi thường gặp

Không. Trình chỉnh sửa và việc lắp ghép lệnh chạy trong thẻ trình duyệt này. Công cụ không gọi endpoint và không gửi URL, header, thông tin xác thực hay body qua Livewire. Yêu cầu chỉ được gửi nếu sau đó bạn tự chạy lệnh đã tạo.

Công cụ dùng bộ nhớ phiên của thẻ này. Thời hạn được cố định là 30 phút kể từ lần lưu thành công đầu tiên, không gia hạn khi chuyển trang. Bắt đầu lại sẽ xóa dữ liệu và thông thường việc đóng thẻ cũng xóa bộ nhớ phiên.

--data-raw gửi văn bản theo đúng ký tự và tắt hành vi @filename đặc biệt của cURL. Vì vậy body bắt đầu bằng @ sẽ không vô tình đọc tệp cục bộ khi chạy lệnh.

Không. Multipart -F và tham chiếu tệp cục bộ nằm ngoài phạm vi công cụ. Hãy tự tạo và kiểm tra kỹ các lệnh đó, đặc biệt khi lệnh có thể đọc đường dẫn trên máy tính.

Không. Đầu ra nhắm đến PowerShell và gọi rõ curl.exe. Trong WSL, hãy dùng đầu ra POSIX. cmd.exe truyền thống có quy tắc thoát và mở rộng biến khác, vì vậy dán một trong hai đầu ra nhiều dòng vào đó không an toàn.

Công cụ liên quan