Trình kiểm thử yêu cầu HTTP
Postman là quá mức cần thiết khi bạn chỉ muốn kiểm tra một webhook hoặc thử gọi một API công khai. Hãy dán một URL, chọn phương thức GET/POST/PUT/PATCH/DELETE, thêm các header và body; công cụ này sẽ gửi yêu cầu và hiển thị mã trạng thái, các header phản hồi, body và tổng thời gian phản hồi.
Cách gửi yêu cầu kiểm thử
-
1
Chọn phương thức và URL
GET, POST, PUT, PATCH, DELETE hoặc HEAD, cùng mọi URL mà máy chủ của chúng tôi có thể truy cập.
-
2
Thêm header
Authorization, Content-Type, header tùy chỉnh: mỗi dòng một header, bao nhiêu tùy nhu cầu của bạn.
-
3
Thiết lập body
Văn bản thô, JSON, form-urlencoded hoặc multipart. Body chỉ được gửi với các phương thức hỗ trợ nó (POST, PUT, PATCH, DELETE).
-
4
Gửi và kiểm tra
Mã trạng thái, tổng thời gian phản hồi, header và body đều hiển thị cạnh nhau.
Những gì công cụ kiểm thử trả về
Mỗi phản hồi được hiển thị thành bốn phần hữu ích.
1. Mã trạng thái
HTTP 200, mã trạng thái dạng số của phản hồi. Mọi trạng thái thuộc dải 4xx hoặc 5xx đều được đánh dấu để hỗ trợ chẩn đoán nhanh.
2. Thời gian phản hồi
Tổng thời gian từ khi bắt đầu yêu cầu đến khi nhận được phản hồi đầy đủ, được đo trên máy chủ của chúng tôi bằng mili giây. Thời gian phản hồi vượt quá 500 ms trên một API cùng khu vực là dấu hiệu cảnh báo, thường do backend chậm hoặc thiếu chỉ mục.
3. Header phản hồi
Tất cả header phản hồi được liệt kê theo thứ tự, kèm chính xác các giá trị mà máy chủ trả về.
4. Body
- Body được hiển thị đúng như máy chủ trả về, không định dạng lại.
- Phản hồi JSON và XML dễ đọc trong vùng kết quả phông chữ đơn cách.
- Phản hồi nhị phân (hình ảnh, tệp PDF) hiển thị dưới dạng dữ liệu thô; với trường hợp này, curl hoặc httpie phù hợp hơn.
Mẹo nhỏ
- Khi kiểm thử một API REST, hãy dùng POST với JSON: thiết lập
Content-Type: application/jsonvà dán body dưới dạng đối tượng JSON. - Với các điểm cuối được bảo vệ bằng OAuth, hãy dán trực tiếp header
Authorization: Bearer <token>. - Yêu cầu được thực thi từ máy chủ của chúng tôi, nên quy tắc CORS của trình duyệt không được áp dụng. Hãy dùng điều này để kiểm thử các điểm cuối mà trình duyệt của bạn sẽ chặn.
Câu hỏi thường gặp
Công cụ kiểm thử được thiết kế cho khối lượng dữ liệu phù hợp với API, không dành cho truyền tải hàng loạt. Đối với các trường hợp tải lên rất lớn (video, tệp nhị phân), các công cụ chuyên dụng như curl hoặc httpie là lựa chọn phù hợp hơn.
Đúng vậy. Hãy dán giá trị cookie vào phần tiêu đề Cookie. Theo mặc định, công cụ kiểm thử không chia sẻ các cookie trình duyệt của bạn với hệ thống đích; do đó, bạn có thể kiểm soát chính xác nội dung được gửi đi.
Yêu cầu được thực thi từ máy chủ của công cụ nhằm vượt qua các giới hạn CORS của trình duyệt. Không có dữ liệu nào được lưu trữ ngoài phản hồi duy nhất mà bạn nhận được; yêu cầu không được lưu trữ hay ghi nhật ký.
Không, bộ kiểm thử này chỉ hỗ trợ các yêu cầu và phản hồi HTTP thông thường. Để kiểm thử WebSocket, hãy sử dụng một ứng dụng khách WS chuyên dụng có khả năng thực hiện toàn bộ quy trình thiết lập kết nối nâng cấp và tuân thủ giao thức khung dữ liệu.
Công cụ liên quan
Tìm địa chỉ IP
Tra cứu địa chỉ IPv4 hoặc IPv6 công khai để xem quốc gia, khu vực, thành phố, tọa độ, ISP, ASN, tổ chức và múi giờ ước tính.
Trình kiểm tra endpoint API
Kiểm tra endpoint HTTP hoặc HTTPS cho phép CORS ngay trong trình duyệt. Xem trạng thái cuối, header được công khai, thời gian và bản xem trước body có giới hạn.
Máy tính CIDR
Tính toán địa chỉ mạng, phạm vi phát sóng, phạm vi máy chủ, IP có thể sử dụng và mặt nạ mạng con cho bất kỳ khối CIDR IPv4 nào.
Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu
Kiểm tra xem địa chỉ email có xuất hiện trong các vụ rò rỉ dữ liệu đã biết hay không, xác định nơi mà thông tin bị tiết lộ và tìm hiểu thứ tự ưu tiên để thực hiện xử lý.
Trình kiểm tra HTTP/2 và HTTP/3
Phân tích cục bộ header phản hồi đã dán để nhận biết phiên bản HTTP quan sát được và quảng bá HTTP/3 qua Alt-Svc.
Trình kiểm thử CORS
Gửi một yêu cầu OPTIONS preflight tới bất kỳ URL nào và kiểm tra Access-Control-Allow-Origin, các tiêu đề và phương thức mà máy chủ trả về. Gỡ lỗi cross-origin thật nhanh.
Công cụ này có phiên bản bằng các ngôn ngữ khác
- Testeur de requêtes HTTP [FR]
- HTTP Request Tester [ID]
- أداة اختبار طلبات HTTP [AR]
- HTTP 요청 테스트 도구 [KO]
- HTTP-Anforderungs-Tester [DE]
- HTTPリクエストテストツール [JA]
- HTTP-begärantestare [SV]
- Probador de Solicitudes HTTP [ES]
- HTTP-verzoekstester [NL]
- เครื่องมือทดสอบคำขอ HTTP (HTTP Request Tester) [TH]
- Program do testowania żądań HTTP [PL]
- Testador de Requisições HTTP [PT]
- HTTP Request Tester [EN]
- Tester di Richiesta HTTP [IT]
- Инструмент для тестирования HTTP-запросов [RU]
- HTTP İstek Test Aracı [TR]
- HTTP请求测试工具 [ZH]