API-forespørselsbygger
Hvorfor bruke en API-forespørselsbygger?
REST API-testing krever vanligvis installasjon av Postman eller Insomnia, eller å skrive curl-kommandoer. Vår nettleserbaserte HTTP-klient trenger ingen installasjon — åpne den og send forespørsler direkte.
Alle HTTP-metoder
Støtter GET, POST, PUT, PATCH, DELETE med egendefinerte overskrifter og JSON/skjema-kropp
Formatert svar
Svarkroppen vises automatisk med innrykk; statuskode og svartid vises
Klar til bruk umiddelbart
Ingenting å installere — fungerer helt i nettleseren uten konto eller plugin
Send en API-forespørsel i 3 trinn
Angi URL og metode
Skriv inn API-endepunktets URL og velg HTTP-metode (GET, POST osv.)
Legg til overskrifter og kropp
Legg til Authorization, Content-Type osv. i fanen 'Overskrifter'. Bruk 'Kropp' for POST/PUT-data.
Send og inspiser
Klikk 'Send'. Svarkropp, statuskode og tid vises nedenfor.
Bruksområder for API-forespørselsbyggeren
API-feilsøking
Test individuelle endepunkter med egendefinerte overskrifter og kropp for å feilsøke autentiserings- og dataproblemer
Test autentiseringstoken
Test Bearer, Basic Auth og API-nøkkelskjemaer uten å skrive kode
Utforsk API-er
Utforsk offentlige API-er (GitHub, OpenWeather, JSONPlaceholder) og forstå svarene
Reproduser feil
Reproduser og dokumenter API-feil med nøyaktige forespørsels- og svardata for feilrapporter
Beste praksis for API-testing
✓ Sett alltid Content-Type
Med en JSON-kropp, inkluder alltid Content-Type: application/json. Mange API-er avviser eller feiltolker forespørselen ellers.
✓ Forstå CORS-begrensninger
Nettlesere blokkerer cross-origin-forespørsler uten riktige CORS-overskrifter. Bruk curl eller en server-side-proxy hvis forespørselen mislykkes i nettleseren.
✓ Hardkod ikke API-nøkler
Bruk miljøvariabler i produksjonskode. Byggeverktøyet er for testing — del ikke skjermbilder med ekte API-nøkler.
✓ Sjekk HTTP-statuskoder
200=OK, 201=Opprettet, 400=Ugyldig forespørsel, 401=Ikke autorisert, 403=Forbudt, 404=Ikke funnet, 500=Serverfeil.
❓ Ofte stilte spørsmål
Hvorfor mislykkes cross-origin-forespørsler?
Nettlesere håndhever CORS-begrensninger. Hvis mål-API-et ikke har Access-Control-Allow-Origin-overskrift blokkerer nettleseren forespørselen. Det er ikke en feil — bruk curl eller en backend-proxy for API-er uten CORS.
Kan jeg sende multipart/form-data-forespørsler?
Byggeren støtter for øyeblikket JSON og tekst-kropper. For filopplastinger og lignende flerpart-skjemadata, bruk et dedikert verktøy som Postman.
Er dette et alternativ til Postman?
For rask testing og utforsking, ja. For teamsamarbeid, lagrede samlinger, miljøer og automatiserte tester tilbyr Postman eller Bruno flere funksjoner.
Hva er forskjellen mellom PUT og PATCH?
PUT erstatter hele ressursen med forespørselskroppen. PATCH bruker delvise oppdateringer — bare feltene i kroppen endres. De fleste REST API-er bruker PATCH for oppdateringer for å unngå å overskrive uendrede felt.