Công Cụ Tạo Yêu Cầu API
Tại sao dùng công cụ tạo yêu cầu API?
Kiểm tra REST API thường yêu cầu cài đặt Postman, Insomnia hoặc viết lệnh curl. HTTP client dựa trên trình duyệt của chúng tôi không cần cài đặt — mở ra và gửi yêu cầu trực tiếp.
Tất cả phương thức HTTP
Hỗ trợ GET, POST, PUT, PATCH, DELETE với header tùy chỉnh và body JSON/form
Phản hồi được định dạng
Body phản hồi tự động được hiển thị có thụt lề; mã trạng thái và thời gian phản hồi hiển thị rõ
Sẵn sàng sử dụng ngay
Không cần cài đặt gì — hoàn toàn trong trình duyệt, không cần tài khoản hay plugin
Gửi yêu cầu API trong 3 bước
Nhập URL và phương thức
Nhập URL endpoint API và chọn phương thức HTTP (GET, POST, v.v.)
Thêm header và body
Thêm Authorization, Content-Type, v.v. trong tab 'Header'. Dùng 'Body' cho dữ liệu POST/PUT.
Gửi và kiểm tra
Nhấp 'Gửi'. Body phản hồi, mã trạng thái và thời gian hiển thị bên dưới.
Các trường hợp sử dụng công cụ tạo yêu cầu API
Gỡ lỗi API
Kiểm tra từng endpoint với header và body tùy chỉnh để gỡ lỗi xác thực và vấn đề dữ liệu
Kiểm tra token xác thực
Kiểm tra Bearer, Basic Auth và sơ đồ API key mà không cần viết code
Khám phá API
Khám phá API công cộng (GitHub, OpenWeather, JSONPlaceholder) và hiểu phản hồi
Tái tạo lỗi
Tái tạo và ghi lại lỗi API với dữ liệu yêu cầu và phản hồi chính xác cho báo cáo lỗi
Các thực hành tốt nhất cho kiểm tra API
✓ Luôn đặt Content-Type
Với body JSON, luôn bao gồm Content-Type: application/json. Nhiều API từ chối hoặc hiểu sai yêu cầu nếu thiếu.
✓ Hiểu hạn chế CORS
Trình duyệt chặn yêu cầu cross-origin không có header CORS phù hợp. Dùng curl hoặc proxy phía server nếu yêu cầu thất bại trong trình duyệt.
✓ Không hardcode API key
Dùng biến môi trường trong code sản xuất. Công cụ này để kiểm tra — không chia sẻ ảnh chụp màn hình có API key thật.
✓ Kiểm tra mã trạng thái HTTP
200=OK, 201=Đã tạo, 400=Yêu cầu xấu, 401=Không được phép, 403=Bị cấm, 404=Không tìm thấy, 500=Lỗi máy chủ.
❓ Câu hỏi thường gặp
Tại sao yêu cầu cross-origin thất bại?
Trình duyệt thực thi hạn chế CORS. Nếu API mục tiêu không có header Access-Control-Allow-Origin, trình duyệt chặn yêu cầu. Không phải lỗi — dùng curl hoặc proxy backend cho API không có CORS.
Có thể gửi yêu cầu multipart/form-data không?
Công cụ hiện hỗ trợ body JSON và text. Để tải tệp và yêu cầu form đa phần tương tự, dùng công cụ chuyên dụng như Postman.
Đây có phải là thay thế cho Postman không?
Để kiểm tra nhanh và khám phá, có. Để cộng tác nhóm, bộ sưu tập đã lưu, môi trường và kiểm tra tự động, Postman hoặc Bruno cung cấp nhiều chức năng hơn.
Sự khác biệt giữa PUT và PATCH là gì?
PUT thay thế toàn bộ resource bằng body yêu cầu. PATCH áp dụng cập nhật một phần — chỉ các trường trong body thay đổi. Hầu hết REST API dùng PATCH để cập nhật để tránh ghi đè các trường không thay đổi.