Der Builder stellt eine HTTP-Anfrage zusammen — Methode, URL, Query-Parameter, Header, optionale Basic- oder Bearer-Authentifizierung und Body — und schreibt sie als cURL-Befehl und als Fetch-Snippet aus. Dieselbe Anfrage lässt sich aus diesem Tab senden, wenn die Ziel-API den Browseraufruf erlaubt.
Das zweite Feld liest ein lokales OpenAPI-3.x- oder Swagger-2.0-Dokument, eingefügt oder von der Festplatte gewählt, und füllt den Builder mit einer seiner Operationen. Dabei wird nichts hochgeladen und keine URL abgerufen.
Das cURL-Feld ist ein einzelner Befehl: curl -X mit der Methode, der URL samt Query-String, je einem -H pro Header und --data-raw für den Body, mit für die Shell maskierten einfachen Anführungszeichen. Das Fetch-Feld ist der passende fetch()-Aufruf mit Methode, Header-Objekt, credentials: "omit" und dem Body als Zeichenkette.
Anfrage als JSON herunterladen speichert Methode, URL, Header, Body und Body-Typ als kivtools-http-request.json, wobei Werte von Authorization, Cookie und X-API-Key durch [redacted] ersetzt werden. OpenAPI-Fragment herunterladen schreibt ein OpenAPI-3.0.3-Dokument, dessen Server der Ursprung der URL ist und dessen einzelne Operation den Query-String als Query-Parameter, Ihre Header als Header-Parameter, einen aus dem Body abgeleiteten requestBody und bei Auswahl ein Bearer- oder Basic-Sicherheitsschema enthält.
Jede Header-Zeile muss die Form Header-Name: Wert haben, und Header-Namen müssen gültige HTTP-Token-Zeichen sein. Die vom Browser kontrollierten Namen — Host, Origin, Referer, Cookie, Content-Length, Connection, Accept-Encoding, DNT, Date, Expect, Keep-Alive, TE, Trailer, Transfer-Encoding, Upgrade, Via und das Paar Access-Control-Request-* — werden vor dem Aufbau der Anfrage abgelehnt, und die Meldung nennt den abgelehnten Namen.
Content-Type wird nur ergänzt, wenn Sie keinen gesetzt haben: application/json für JSON, text/plain;charset=utf-8 für Klartext und application/x-www-form-urlencoded;charset=UTF-8 für Formulare. Query-Werte werden prozentkodiert, ein Schlüssel ohne Wert wird als leerer Parameter gesendet.
Beim Analysieren listet das Werkzeug jede Operation als METHODE /Pfad — Zusammenfassung, zeigt die ersten 24 im Feld und nennt die Gesamtzahl. Die Auswahl füllt Server — mit Standardwerten für Server-Variablen —, Pfad, Query-Parameter, Header-Parameter, Pfadparameter und einen Beispiel-Body aus example, examples oder dem Schema.
Ein Dokument ohne paths-Objekt oder ohne openapi- bzw. swagger-Version wird als kein OpenAPI-3.x- oder Swagger-2.0-Dokument mit paths abgelehnt. YAML wird im Browser geparst. Ein Pfadparameter ohne Beispiel behält seinen Platzhalter {name}, und der Builder meldet das, statt eine unbrauchbare Adresse zu erzeugen.
Anfrage senden ruft die eingetragene URL aus diesem Browser im CORS-Modus und ohne Anmeldedaten auf, die API muss voritools.com also erlauben. Die Antwortkarte zeigt Statuscode und Statustext, die Dauer in Millisekunden, die Vorschaugröße und die Antwort-Header; die Body-Vorschau endet bei 1 MB und die Anfrage wird nach 30 Sekunden abgebrochen.
Eine API ohne CORS-Header, ein geschlossener Port oder ein abgelehntes Zertifikat enden in „Failed to fetch“ mit dem Hinweis, URL, CORS-Richtlinie, Zertifikat, Netzwerk und API-Authentifizierung zu prüfen. Die Anfrage bleibt im Tab: nichts wird hochgeladen, nichts gespeichert, und der einzige Netzwerkaufruf ist der, den Sie starten.