WebSocket-Verbindungen testen

Geben Sie einen WebSocket-Endpunkt ein, um Textnachrichten und Verbindungsereignisse zu prüfen. Die Daten gehen direkt an diesen Endpunkt; Browserregeln und Origin-Prüfungen des Servers können die Verbindung verhindern.

So wird ein WebSocket-Endpunkt im Browser getestet

ws://- oder wss://-Adresse eingeben, WebSocket verbinden drücken, und das Protokoll darunter zeigt jeden Schritt: die geöffnete Adresse, den Moment der offenen Verbindung, jede gesendete Nachricht und jeden Frame, den der Server zurückgibt. Der Browser verbindet sich von Ihrem Gerät direkt zu diesem Endpunkt; voritools.com ist nur die Seite, die Sie gerade sehen.

Die Schaltfläche Beispiel füllt das Feld mit wss://echo.websocket.org, einem öffentlichen Echo-Dienst, der jede Nachricht zurückschickt – so lässt sich der ganze Weg ohne eigenen Server prüfen.

  1. Endpunktadresse einfügen. Sie muss mit ws:// oder wss:// beginnen; eine http://- oder https://-Adresse wird automatisch umgesetzt, und eine Adresse ohne Schema wird mit einem Hinweis abgelehnt, statt still gegen diese Seite aufgelöst zu werden.
  2. WebSocket verbinden drücken. Da diese Seite über HTTPS läuft, erlaubt der Browser unverschlüsseltes ws:// nur zu localhost oder 127.0.0.1; entfernte Server brauchen wss://. Ein fehlgeschlagener Handshake wird mit seinem Close-Code gemeldet.
  3. Nachricht eingeben und Nachricht senden drücken oder im Feld die Eingabetaste verwenden. Die Zeitstempel zeigen, wann sie hinausging und wann die Antwort ankam. Trennen schließt den Socket; Leeren setzt Adresse, Nachrichtenfeld und Protokoll zurück, ohne die Verbindung anzutasten.

Was das Protokoll aussagt

Close-Codes und abgelehnte Verbindungen

Ein normales Schließen meldet Code 1000. Code 1006 bedeutet, dass der Handshake nie abgeschlossen wurde: Port geschlossen, Host nicht erreichbar, TLS-Zertifikat abgelehnt oder die Origin des Browsers vom Server nicht akzeptiert. Das Protokoll zeigt diesen Code, statt eine leere Fehlerzeile zu hinterlassen.

Browser geben den Grund eines fehlgeschlagenen Handshakes nicht preis, der Code ist also das genaueste Signal, das die Seite erhalten kann. Bei einem eigenen Server prüfen, ob er wirklich auf dem eingegebenen Port lauscht.

Origin, wss:// und localhost

WebSocket-Verbindungen unterliegen nicht CORS, aber ein Server kann den Origin-Header auswerten, und diese Seite sendet https://voritools.com. Ein Server mit Origin-Whitelist lehnt den Handshake ab, und der Browser meldet dann Code 1006.

Da die Seite selbst über HTTPS läuft, wird unverschlüsseltes ws:// nur für localhost und 127.0.0.1 akzeptiert. Alles andere muss wss:// sein; sonst blockiert der Browser die Verbindung, bevor sie beginnt, und die Seite sagt das auch.

Was das Protokoll genau zeigt

Frames werden als escapte Textzeilen ausgegeben: Schickt ein Server HTML zurück, erscheinen die Tags wörtlich, statt in die Seite gerendert zu werden – dasselbe gilt für gesendete Nachrichten.

Das Protokoll ist eine laufende Aufzeichnung, kein Terminal: Es zeigt Textframes, behält nach dem Neuladen nichts und wird von Leeren entfernt.

Zuletzt verwendet: