HTTP-Request-Builder

HTTP-Methode, URL, Header und Body festlegen oder eine OpenAPI-Operation importieren. Die Anfrage lässt sich als cURL- oder Fetch-Code exportieren oder direkt an eine API senden, die Browserzugriffe per CORS erlaubt.

Anfragedaten bleiben in diesem Tab. VoriTools nutzt keinen Proxy: Eine Anfrage wird nur gesendet, wenn Sie Senden wählen; die CORS-Regeln des Browsers gelten weiterhin.
Anfrage-Builder

Verwenden Sie eine öffentliche API oder eine API, die diese Website ausdrücklich per CORS zulässt. Zugangsdaten werden standardmäßig ausgelassen, und keine Anfrage läuft über VoriTools.

Verwenden Sie pro Zeile ein Paar Header-Name: Wert. Browser-beschränkte Header werden vor dem Senden abgelehnt.

OpenAPI-Operation importieren

Fügen Sie ein lokales OpenAPI-JSON/YAML-Dokument ein oder wählen Sie es aus. Das Werkzeug liest Pfade, Methoden, Server-Defaults, Parameter und einen Beispiel-Body, ohne eine URL abzurufen.

Es wurde noch keine lokale API-Definition analysiert.
Erzeugte Anfrage
Build a request to generate cURL.
Build a request to generate Fetch code.
Antwort
Es wurde noch keine Anfrage gesendet.
—
—

Browser-sichtbare API-Anfragen vor dem Einsatz eines vollständigen Clients erstellen

Dieses Werkzeug erstellt Anfragen und ruft nur die von Ihnen eingegebene URL auf. Es kann CORS, Browser-Sicherheitskontrollen, private Netzwerkbeschränkungen oder Authentifizierungsabläufe nicht umgehen. Prüfen Sie den erzeugten Code und verwenden Sie sichere Testzugangsdaten.

So bauen und senden Sie eine HTTP-Anfrage

Der Builder stellt eine HTTP-Anfrage zusammen — Methode, URL, Query-Parameter, Header, optionale Basic- oder Bearer-Authentifizierung und Body — und schreibt sie als cURL-Befehl und als Fetch-Snippet aus. Dieselbe Anfrage lässt sich aus diesem Tab senden, wenn die Ziel-API den Browseraufruf erlaubt.

Das zweite Feld liest ein lokales OpenAPI-3.x- oder Swagger-2.0-Dokument, eingefügt oder von der Festplatte gewählt, und füllt den Builder mit einer seiner Operationen. Dabei wird nichts hochgeladen und keine URL abgerufen.

  1. Methode wählen (GET, POST, PUT, PATCH, DELETE, HEAD oder OPTIONS) und die vollständige URL eintragen. Nur http:// und https:// werden akzeptiert, das Schema muss also Teil der Adresse sein.
  2. Query-Parameter als Schlüssel/Wert-Zeilen und Header als je eine Zeile Header-Name: Wert ergänzen, danach bei Bedarf einen Authentifizierungsmodus wählen. Die cURL- und Fetch-Felder folgen jeder Eingabe.
  3. Body-Typ wählen — JSON, Klartext oder Formular-kodiert — und den Body eintragen. JSON wird vor dem Aufbau der Anfrage geprüft, und GET oder HEAD senden nie einen Body.
  4. cURL- oder Fetch-Code kopieren, die Anfrage oder ein OpenAPI-Fragment herunterladen oder Anfrage senden drücken, um die API aus diesem Browser aufzurufen.

Exporte, Header und Grenzen

Was die Exporte enthalten

Das cURL-Feld ist ein einzelner Befehl: curl -X mit der Methode, der URL samt Query-String, je einem -H pro Header und --data-raw für den Body, mit für die Shell maskierten einfachen Anführungszeichen. Das Fetch-Feld ist der passende fetch()-Aufruf mit Methode, Header-Objekt, credentials: "omit" und dem Body als Zeichenkette.

Anfrage als JSON herunterladen speichert Methode, URL, Header, Body und Body-Typ als kivtools-http-request.json, wobei Werte von Authorization, Cookie und X-API-Key durch [redacted] ersetzt werden. OpenAPI-Fragment herunterladen schreibt ein OpenAPI-3.0.3-Dokument, dessen Server der Ursprung der URL ist und dessen einzelne Operation den Query-String als Query-Parameter, Ihre Header als Header-Parameter, einen aus dem Body abgeleiteten requestBody und bei Auswahl ein Bearer- oder Basic-Sicherheitsschema enthält.

Header und Bodies

Jede Header-Zeile muss die Form Header-Name: Wert haben, und Header-Namen müssen gültige HTTP-Token-Zeichen sein. Die vom Browser kontrollierten Namen — Host, Origin, Referer, Cookie, Content-Length, Connection, Accept-Encoding, DNT, Date, Expect, Keep-Alive, TE, Trailer, Transfer-Encoding, Upgrade, Via und das Paar Access-Control-Request-* — werden vor dem Aufbau der Anfrage abgelehnt, und die Meldung nennt den abgelehnten Namen.

Content-Type wird nur ergänzt, wenn Sie keinen gesetzt haben: application/json für JSON, text/plain;charset=utf-8 für Klartext und application/x-www-form-urlencoded;charset=UTF-8 für Formulare. Query-Werte werden prozentkodiert, ein Schlüssel ohne Wert wird als leerer Parameter gesendet.

Eine OpenAPI-Operation importieren

Beim Analysieren listet das Werkzeug jede Operation als METHODE /Pfad — Zusammenfassung, zeigt die ersten 24 im Feld und nennt die Gesamtzahl. Die Auswahl füllt Server — mit Standardwerten für Server-Variablen —, Pfad, Query-Parameter, Header-Parameter, Pfadparameter und einen Beispiel-Body aus example, examples oder dem Schema.

Ein Dokument ohne paths-Objekt oder ohne openapi- bzw. swagger-Version wird als kein OpenAPI-3.x- oder Swagger-2.0-Dokument mit paths abgelehnt. YAML wird im Browser geparst. Ein Pfadparameter ohne Beispiel behält seinen Platzhalter {name}, und der Builder meldet das, statt eine unbrauchbare Adresse zu erzeugen.

Senden, Grenzen und Datenschutz

Anfrage senden ruft die eingetragene URL aus diesem Browser im CORS-Modus und ohne Anmeldedaten auf, die API muss voritools.com also erlauben. Die Antwortkarte zeigt Statuscode und Statustext, die Dauer in Millisekunden, die Vorschaugröße und die Antwort-Header; die Body-Vorschau endet bei 1 MB und die Anfrage wird nach 30 Sekunden abgebrochen.

Eine API ohne CORS-Header, ein geschlossener Port oder ein abgelehntes Zertifikat enden in „Failed to fetch“ mit dem Hinweis, URL, CORS-Richtlinie, Zertifikat, Netzwerk und API-Authentifizierung zu prüfen. Die Anfrage bleibt im Tab: nichts wird hochgeladen, nichts gespeichert, und der einzige Netzwerkaufruf ist der, den Sie starten.

Zuletzt verwendet: