O construtor monta uma requisição HTTP — método, URL, parâmetros de consulta, cabeçalhos, autenticação básica ou bearer opcional e corpo — e a escreve como comando cURL e como trecho Fetch. A mesma requisição pode ser enviada desta aba quando a API de destino permite que o navegador a chame.
O segundo painel lê um documento OpenAPI 3.x ou Swagger 2.0 local, colado ou escolhido no disco, e preenche o construtor com uma das operações dele. Nada é enviado e nenhuma URL é buscada enquanto o documento é analisado.
O painel de cURL é um único comando: curl -X com o método, a URL com sua query string, um -H por cabeçalho e --data-raw para o corpo, com as aspas simples escapadas para o shell. O painel de Fetch é a chamada fetch() equivalente, com o método, o objeto de cabeçalhos, credentials: "omit" e o corpo como string.
Baixar a requisição JSON grava método, URL, cabeçalhos, corpo e tipo de corpo como kivtools-http-request.json, com os valores de Authorization, Cookie e X-API-Key substituídos por [redacted]. Baixar o trecho OpenAPI grava um documento OpenAPI 3.0.3 cujo servidor é a origem da URL e cuja única operação leva a query string como parâmetros de consulta, seus cabeçalhos como parâmetros de cabeçalho, um requestBody deduzido do corpo e um esquema de segurança bearer ou basic quando você escolheu um.
Cada linha de cabeçalho precisa ter a forma Nome-do-cabeçalho: valor, e os nomes devem ser caracteres válidos de token HTTP. Os nomes controlados pelo navegador — Host, Origin, Referer, Cookie, Content-Length, Connection, Accept-Encoding, DNT, Date, Expect, Keep-Alive, TE, Trailer, Transfer-Encoding, Upgrade, Via e o par Access-Control-Request-* — são recusados antes de a requisição ser montada, e a mensagem diz qual foi recusado.
O Content-Type só é preenchido quando você não o definiu: application/json para JSON, text/plain;charset=utf-8 para texto simples e application/x-www-form-urlencoded;charset=UTF-8 para formulários. Os valores de consulta são codificados por porcentagem e uma chave sem valor é enviada como parâmetro vazio.
Analisar um documento lista cada operação como MÉTODO /caminho — resumo, mostra as primeiras 24 no painel e informa o total. Ao escolher uma, são preenchidos o servidor — com os valores padrão no lugar das variáveis —, o caminho, os parâmetros de consulta, os parâmetros de cabeçalho, os parâmetros de caminho e um corpo de exemplo vindo de example, examples ou do esquema.
Um documento sem o objeto paths, ou sem o campo openapi ou swagger, é recusado como não sendo um documento OpenAPI 3.x ou Swagger 2.0 com paths. O YAML é analisado no navegador. Um parâmetro de caminho sem exemplo mantém o marcador {name}, e o construtor avisa em vez de gerar um endereço quebrado.
Enviar requisição chama a URL digitada a partir deste navegador em modo CORS e sem credenciais, então a API precisa permitir voritools.com. O cartão de resposta mostra o código e o texto do status, o tempo decorrido em milissegundos, o tamanho da prévia e os cabeçalhos de resposta; a prévia do corpo para em 1 MB e a requisição é abortada após 30 segundos.
Uma API que responde sem cabeçalhos CORS, uma porta fechada ou um certificado recusado terminam em “Failed to fetch”, com o lembrete de verificar a URL, a política CORS, o certificado, a rede e a autenticação da API. A requisição fica na aba: nada é enviado, nada é armazenado e a única chamada de rede é a que você inicia.