El constructor arma una solicitud HTTP — método, URL, parámetros de consulta, cabeceras, autenticación básica o de portador opcional y cuerpo — y la escribe como comando cURL y como fragmento Fetch. La misma solicitud se puede enviar desde esta pestaña cuando la API de destino permite que el navegador la llame.
El segundo panel lee un documento OpenAPI 3.x o Swagger 2.0 local, pegado o elegido del disco, y rellena el constructor con una de sus operaciones. No se sube nada y no se descarga ninguna URL mientras se analiza el documento.
El panel de cURL es un solo comando: curl -X con el método, la URL con su cadena de consulta, un -H por cabecera y --data-raw para el cuerpo, con las comillas simples escapadas para el shell. El panel de Fetch es la llamada fetch() equivalente, con el método, el objeto de cabeceras, credentials: "omit" y el cuerpo como cadena.
Descargar la solicitud JSON guarda método, URL, cabeceras, cuerpo y tipo de cuerpo como kivtools-http-request.json, con los valores de Authorization, Cookie y X-API-Key sustituidos por [redacted]. Descargar el fragmento OpenAPI escribe un documento OpenAPI 3.0.3 cuyo servidor es el origen de la URL y cuya única operación lleva la cadena de consulta como parámetros de consulta, tus cabeceras como parámetros de cabecera, un requestBody deducido del cuerpo y un esquema de seguridad bearer o basic si lo seleccionaste.
Cada línea de cabecera debe tener la forma Nombre-de-cabecera: valor, y los nombres deben ser caracteres válidos de un token HTTP. Los nombres que controla el navegador — Host, Origin, Referer, Cookie, Content-Length, Connection, Accept-Encoding, DNT, Date, Expect, Keep-Alive, TE, Trailer, Transfer-Encoding, Upgrade, Via y el par Access-Control-Request-* — se rechazan antes de construir la solicitud y el mensaje indica cuál se rechazó.
Content-Type se añade solo si no lo has escrito tú: application/json para JSON, text/plain;charset=utf-8 para texto plano y application/x-www-form-urlencoded;charset=UTF-8 para formularios. Los valores de consulta se codifican por porcentaje y una clave sin valor se envía como parámetro vacío.
Al analizar un documento se lista cada operación como MÉTODO /ruta — resumen, se muestran las primeras 24 en el panel y se informa del total. Al elegir una se rellenan su servidor — sustituyendo los valores por defecto de las variables —, su ruta, parámetros de consulta, parámetros de cabecera, parámetros de ruta y un cuerpo de ejemplo tomado de example, examples o el esquema.
Un documento sin objeto paths, o sin el campo openapi o swagger, se rechaza por no ser un documento OpenAPI 3.x o Swagger 2.0 con paths. El YAML se analiza en el navegador. Un parámetro de ruta sin ejemplo conserva su marcador {name}, y el constructor lo avisa en lugar de generar una dirección rota.
Enviar solicitud llama a la URL que escribiste desde este navegador en modo CORS y sin credenciales, así que la API debe permitir voritools.com. La tarjeta de respuesta muestra el código y el texto del estado, el tiempo transcurrido en milisegundos, el tamaño de la vista previa y las cabeceras de respuesta; la vista previa del cuerpo se detiene en 1 MB y la solicitud se aborta a los 30 segundos.
Una API que responde sin cabeceras CORS, un puerto cerrado o un certificado rechazado terminan en «Failed to fetch», con el recordatorio de revisar la URL, la política CORS, el certificado, la red y la autenticación de la API. La solicitud se queda en la pestaña: no se sube nada, no se guarda nada y la única llamada de red es la que tú inicias.