Trình kiểm thử yêu cầu HTTP

Postman là quá mức cần thiết khi bạn chỉ muốn kiểm tra một webhook hoặc thử gọi một API công khai. Hãy dán một URL, chọn phương thức GET/POST/PUT/PATCH/DELETE, thêm các header và body; công cụ này sẽ gửi yêu cầu và hiển thị mã trạng thái, các header phản hồi, body và tổng thời gian phản hồi.

Cách gửi yêu cầu kiểm thử

  1. 1

    Chọn phương thức và URL

    GET, POST, PUT, PATCH, DELETE hoặc HEAD, cùng mọi URL mà máy chủ của chúng tôi có thể truy cập.

  2. 2

    Thêm header

    Authorization, Content-Type, header tùy chỉnh: mỗi dòng một header, bao nhiêu tùy nhu cầu của bạn.

  3. 3

    Thiết lập body

    Văn bản thô, JSON, form-urlencoded hoặc multipart. Body chỉ được gửi với các phương thức hỗ trợ nó (POST, PUT, PATCH, DELETE).

  4. 4

    Gửi và kiểm tra

    Mã trạng thái, tổng thời gian phản hồi, header và body đều hiển thị cạnh nhau.

Những gì công cụ kiểm thử trả về

Mỗi phản hồi được hiển thị thành bốn phần hữu ích.

1. Mã trạng thái

HTTP 200, mã trạng thái dạng số của phản hồi. Mọi trạng thái thuộc dải 4xx hoặc 5xx đều được đánh dấu để hỗ trợ chẩn đoán nhanh.

2. Thời gian phản hồi

Tổng thời gian từ khi bắt đầu yêu cầu đến khi nhận được phản hồi đầy đủ, được đo trên máy chủ của chúng tôi bằng mili giây. Thời gian phản hồi vượt quá 500 ms trên một API cùng khu vực là dấu hiệu cảnh báo, thường do backend chậm hoặc thiếu chỉ mục.

3. Header phản hồi

Tất cả header phản hồi được liệt kê theo thứ tự, kèm chính xác các giá trị mà máy chủ trả về.

4. Body

  • Body được hiển thị đúng như máy chủ trả về, không định dạng lại.
  • Phản hồi JSON và XML dễ đọc trong vùng kết quả phông chữ đơn cách.
  • Phản hồi nhị phân (hình ảnh, tệp PDF) hiển thị dưới dạng dữ liệu thô; với trường hợp này, curl hoặc httpie phù hợp hơn.

Mẹo nhỏ

  • Khi kiểm thử một API REST, hãy dùng POST với JSON: thiết lập Content-Type: application/json và dán body dưới dạng đối tượng JSON.
  • Với các điểm cuối được bảo vệ bằng OAuth, hãy dán trực tiếp header Authorization: Bearer <token>.
  • Yêu cầu được thực thi từ máy chủ của chúng tôi, nên quy tắc CORS của trình duyệt không được áp dụng. Hãy dùng điều này để kiểm thử các điểm cuối mà trình duyệt của bạn sẽ chặn.

Câu hỏi thường gặp

Công cụ kiểm thử được thiết kế cho khối lượng dữ liệu phù hợp với API, không dành cho truyền tải hàng loạt. Đối với các trường hợp tải lên rất lớn (video, tệp nhị phân), các công cụ chuyên dụng như curl hoặc httpie là lựa chọn phù hợp hơn.

Đúng vậy. Hãy dán giá trị cookie vào phần tiêu đề Cookie. Theo mặc định, công cụ kiểm thử không chia sẻ các cookie trình duyệt của bạn với hệ thống đích; do đó, bạn có thể kiểm soát chính xác nội dung được gửi đi.

Yêu cầu được thực thi từ máy chủ của công cụ nhằm vượt qua các giới hạn CORS của trình duyệt. Không có dữ liệu nào được lưu trữ ngoài phản hồi duy nhất mà bạn nhận được; yêu cầu không được lưu trữ hay ghi nhật ký.

Không, bộ kiểm thử này chỉ hỗ trợ các yêu cầu và phản hồi HTTP thông thường. Để kiểm thử WebSocket, hãy sử dụng một ứng dụng khách WS chuyên dụng có khả năng thực hiện toàn bộ quy trình thiết lập kết nối nâng cấp và tuân thủ giao thức khung dữ liệu.

Công cụ liên quan

Công cụ này có phiên bản bằng các ngôn ngữ khác