Công Cụ Tạo Yêu Cầu API

Tạo, gửi và kiểm tra yêu cầu HTTP API — HTTP client nhẹ ngay trong trình duyệt

Chia sẻ:

Công Cụ Tạo Yêu Cầu API

Tại sao dùng công cụ tạo yêu cầu API?

Kiểm tra REST API thường yêu cầu cài đặt Postman, Insomnia hoặc viết lệnh curl. HTTP client dựa trên trình duyệt của chúng tôi không cần cài đặt — mở ra và gửi yêu cầu trực tiếp.

🔀

Tất cả phương thức HTTP

Hỗ trợ GET, POST, PUT, PATCH, DELETE với header tùy chỉnh và body JSON/form

📊

Phản hồi được định dạng

Body phản hồi tự động được hiển thị có thụt lề; mã trạng thái và thời gian phản hồi hiển thị rõ

Sẵn sàng sử dụng ngay

Không cần cài đặt gì — hoàn toàn trong trình duyệt, không cần tài khoản hay plugin

Gửi yêu cầu API trong 3 bước

1

Nhập URL và phương thức

Nhập URL endpoint API và chọn phương thức HTTP (GET, POST, v.v.)

2

Thêm header và body

Thêm Authorization, Content-Type, v.v. trong tab 'Header'. Dùng 'Body' cho dữ liệu POST/PUT.

3

Gửi và kiểm tra

Nhấp 'Gửi'. Body phản hồi, mã trạng thái và thời gian hiển thị bên dưới.

Các trường hợp sử dụng công cụ tạo yêu cầu API

🐛

Gỡ lỗi API

Kiểm tra từng endpoint với header và body tùy chỉnh để gỡ lỗi xác thực và vấn đề dữ liệu

🔑

Kiểm tra token xác thực

Kiểm tra Bearer, Basic Auth và sơ đồ API key mà không cần viết code

🔍

Khám phá API

Khám phá API công cộng (GitHub, OpenWeather, JSONPlaceholder) và hiểu phản hồi

📝

Tái tạo lỗi

Tái tạo và ghi lại lỗi API với dữ liệu yêu cầu và phản hồi chính xác cho báo cáo lỗi

Các thực hành tốt nhất cho kiểm tra API

✓ Luôn đặt Content-Type

Với body JSON, luôn bao gồm Content-Type: application/json. Nhiều API từ chối hoặc hiểu sai yêu cầu nếu thiếu.

✓ Hiểu hạn chế CORS

Trình duyệt chặn yêu cầu cross-origin không có header CORS phù hợp. Dùng curl hoặc proxy phía server nếu yêu cầu thất bại trong trình duyệt.

✓ Không hardcode API key

Dùng biến môi trường trong code sản xuất. Công cụ này để kiểm tra — không chia sẻ ảnh chụp màn hình có API key thật.

✓ Kiểm tra mã trạng thái HTTP

200=OK, 201=Đã tạo, 400=Yêu cầu xấu, 401=Không được phép, 403=Bị cấm, 404=Không tìm thấy, 500=Lỗi máy chủ.

❓ Câu hỏi thường gặp

Tại sao yêu cầu cross-origin thất bại?

Trình duyệt thực thi hạn chế CORS. Nếu API mục tiêu không có header Access-Control-Allow-Origin, trình duyệt chặn yêu cầu. Không phải lỗi — dùng curl hoặc proxy backend cho API không có CORS.

Có thể gửi yêu cầu multipart/form-data không?

Công cụ hiện hỗ trợ body JSON và text. Để tải tệp và yêu cầu form đa phần tương tự, dùng công cụ chuyên dụng như Postman.

Đây có phải là thay thế cho Postman không?

Để kiểm tra nhanh và khám phá, có. Để cộng tác nhóm, bộ sưu tập đã lưu, môi trường và kiểm tra tự động, Postman hoặc Bruno cung cấp nhiều chức năng hơn.

Sự khác biệt giữa PUT và PATCH là gì?

PUT thay thế toàn bộ resource bằng body yêu cầu. PATCH áp dụng cập nhật một phần — chỉ các trường trong body thay đổi. Hầu hết REST API dùng PATCH để cập nhật để tránh ghi đè các trường không thay đổi.