API Endpoint 检查器
请求会从你的浏览器直接发送到端点,不经过我们的服务器。CORS 规则仍然适用,且不会发送 Cookie。在分步模式中,输入会暂存在当前标签页,步骤 2 加载后即从会话存储中删除。端点仍会收到 URL、请求头、正文和你的 IP 地址。
粘贴 HTTP 或 HTTPS URL,工具会直接从浏览器发送 GET、HEAD、POST、PUT、PATCH 或 DELETE 请求。结果包括最终状态、收到响应头前的耗时、CORS 公开的响应头、重定向后的最终 URL,以及最多 1 MiB 的正文。端点必须通过 CORS 允许浏览器来源,页面才能读取响应。
如何检查 API endpoint
-
1
输入 URL
包含 scheme(http:// 或 https://)。工具默认跟随重定向。
-
2
选择 HTTP 方法
GET 是默认值。可切换到 HEAD 进行更轻量的检查,也可用带 body 的 POST/PUT/PATCH 测试写入 endpoint。
-
3
必要时添加 headers
可设置 Authorization、Accept、Content-Type 和自定义 headers。适合测试 API key auth 或内容协商。
-
4
查看浏览器可见的结果
检查最终状态、耗时、CORS 公开的响应头、重定向后的最终 URL,以及上限为 1 MiB 的正文预览。
HTTP 状态码参考
| 状态码 | 含义 | 应对措施 |
|---|---|---|
| 200 | 成功(OK) | 请求成功 |
| 201 | 已创建 | POST/PUT 创建了资源 |
| 204 | 无内容 | 成功,但无响应体 |
| 301 | 永久重定向 | 跟随重定向,更新链接 |
| 302 | 找到(临时重定向) | 跟随重定向 |
| 304 | 未修改 | 缓存副本仍然有效 |
| 400 | 错误请求 | 修正请求 |
| 401 | 未授权 | 缺少或无效的凭证 |
| 403 | 禁止访问 | 已认证但无权限 |
| 404 | 未找到 | URL 错误或资源已不存在 |
| 429 | 请求过多 | 降低频率,遵守速率限制 |
| 500 | 服务器内部错误 | 服务器端的 bug |
| 502 | 错误网关 | 上游服务已宕机 |
| 503 | 服务不可用 | 维护中或过载 |
| 504 | 网关超时 | 上游未在规定时间内响应 |
响应时间基准
| 响应时间 | 感知 |
|---|---|
| 低于 100 ms | 即时 |
| 100-300 ms | 快 |
| 300-1000 ms | 可接受 |
| 1-3 秒 | 慢,用户会察觉 |
| 超过 3 秒 | 交互式场景应进一步排查 |
这些只是粗略的诊断区间,并非通用合格线。如果 API 有 SLA,请用多次样本对照其公布的 p95 和 p99 目标。
值得检查的常见响应头
- Content-Type,
application/json; charset=utf-8vs.text/html会告诉你实际拿到的是什么。 - Cache-Control,
max-age=3600, publicvs.no-store决定 CDN 和浏览器缓存是否会命中。 - Access-Control-Allow-Origin,用于 CORS 调试。必须是
*或明确的请求 origin。 - Strict-Transport-Security,存在 HSTS 表明已强制 HTTPS-only。
- X-RateLimit-Remaining,许多 API 会在每次响应中发布剩余额度。
浏览器请求无法揭示的信息
- Fetch 会跟随获准的重定向并显示最终 URL,但不会公开完整重定向链。
- 浏览器会验证 HTTPS,但不会向 JavaScript 公开证书颁发者、到期日或证书链。
- CORS 决定页面能否读取状态、正文和大多数响应头。CORS 失败并不能证明 API 已宕机。
Host、Origin、Cookie、Content-Length和User-Agent等请求头由浏览器控制;本工具会拒绝这些名称,而不会假装已发送。
常见问题
Fetch 会跟随重定向,但只公开最终响应和最终 URL,不显示每一跳。工具也不会发送浏览器 Cookie;API 可能会根据 Cookie、来源或其他由浏览器控制的响应头改变结果。
可以,但端点必须允许由此产生的 CORS 请求。Authorization 值会直接发送到该端点。在分步模式中,字段仅暂存在当前标签页,步骤 2 加载后便从会话存储中删除,且不会经过我们的服务器。不要向不可信端点发送生产环境密钥。
计时在浏览器发起 Fetch 前开始,在响应头到达时结束。它包含浏览器和网络开销,而服务器日志通常只记录应用处理时间。计时不包括正文下载;请在同一浏览器和网络中进行多次比较。
不支持。本工具使用浏览器 Fetch 发送普通 HTTP 和 HTTPS 请求。WebSocket 和 gRPC 需要专用协议客户端,此处不会测试。
相关工具
网速测试
在浏览器中进行快速、免费的网络测速。以 Mbps 为单位测量下载速度,并测量延迟和抖动,看看你的网络是否能胜任 4K 流媒体、游戏和视频通话。无需应用,无需注册。
我的 IP 是什么
查看此服务器为你的请求收到的 IP 地址、它是 IPv4 还是 IPv6,以及在本地 GeoIP 数据可用时显示的大致国家或地区。
WHOIS 查询
查询域名的公开 WHOIS 注册数据:注册商、名称服务器、状态代码和到期日期。
反向 DNS 查询
查询 IPv4 或 IPv6 地址的 PTR 记录。适合排查邮件服务器、分析日志以及调查垃圾邮件过滤问题。
IP地址查询
查询公开IPv4或IPv6地址,查看大致国家、地区、城市、坐标、ISP、ASN、组织和时区。
DNS 查询
直接在浏览器中查询任意域名的 DNS 记录。支持 A、AAAA、MX、TXT、NS、CNAME 和 SOA。