API Endpoint 检查器

请求会从你的浏览器直接发送到端点,不经过我们的服务器。CORS 规则仍然适用,且不会发送 Cookie。在分步模式中,输入会暂存在当前标签页,步骤 2 加载后即从会话存储中删除。端点仍会收到 URL、请求头、正文和你的 IP 地址。

粘贴 HTTP 或 HTTPS URL,工具会直接从浏览器发送 GET、HEAD、POST、PUT、PATCH 或 DELETE 请求。结果包括最终状态、收到响应头前的耗时、CORS 公开的响应头、重定向后的最终 URL,以及最多 1 MiB 的正文。端点必须通过 CORS 允许浏览器来源,页面才能读取响应。

如何检查 API endpoint

  1. 1

    输入 URL

    包含 scheme(http:// 或 https://)。工具默认跟随重定向。

  2. 2

    选择 HTTP 方法

    GET 是默认值。可切换到 HEAD 进行更轻量的检查,也可用带 body 的 POST/PUT/PATCH 测试写入 endpoint。

  3. 3

    必要时添加 headers

    可设置 Authorization、Accept、Content-Type 和自定义 headers。适合测试 API key auth 或内容协商。

  4. 4

    查看浏览器可见的结果

    检查最终状态、耗时、CORS 公开的响应头、重定向后的最终 URL,以及上限为 1 MiB 的正文预览。

HTTP 状态码参考

状态码 含义 应对措施
200 成功(OK) 请求成功
201 已创建 POST/PUT 创建了资源
204 无内容 成功,但无响应体
301 永久重定向 跟随重定向,更新链接
302 找到(临时重定向) 跟随重定向
304 未修改 缓存副本仍然有效
400 错误请求 修正请求
401 未授权 缺少或无效的凭证
403 禁止访问 已认证但无权限
404 未找到 URL 错误或资源已不存在
429 请求过多 降低频率,遵守速率限制
500 服务器内部错误 服务器端的 bug
502 错误网关 上游服务已宕机
503 服务不可用 维护中或过载
504 网关超时 上游未在规定时间内响应

响应时间基准

响应时间 感知
低于 100 ms 即时
100-300 ms
300-1000 ms 可接受
1-3 秒 慢,用户会察觉
超过 3 秒 交互式场景应进一步排查

这些只是粗略的诊断区间,并非通用合格线。如果 API 有 SLA,请用多次样本对照其公布的 p95 和 p99 目标。

值得检查的常见响应头

  • Content-Typeapplication/json; charset=utf-8 vs. text/html 会告诉你实际拿到的是什么。
  • Cache-Controlmax-age=3600, public vs. no-store 决定 CDN 和浏览器缓存是否会命中。
  • Access-Control-Allow-Origin,用于 CORS 调试。必须是 * 或明确的请求 origin。
  • Strict-Transport-Security,存在 HSTS 表明已强制 HTTPS-only。
  • X-RateLimit-Remaining,许多 API 会在每次响应中发布剩余额度。

浏览器请求无法揭示的信息

  • Fetch 会跟随获准的重定向并显示最终 URL,但不会公开完整重定向链。
  • 浏览器会验证 HTTPS,但不会向 JavaScript 公开证书颁发者、到期日或证书链。
  • CORS 决定页面能否读取状态、正文和大多数响应头。CORS 失败并不能证明 API 已宕机。
  • HostOriginCookieContent-LengthUser-Agent 等请求头由浏览器控制;本工具会拒绝这些名称,而不会假装已发送。

常见问题

Fetch 会跟随重定向,但只公开最终响应和最终 URL,不显示每一跳。工具也不会发送浏览器 Cookie;API 可能会根据 Cookie、来源或其他由浏览器控制的响应头改变结果。

可以,但端点必须允许由此产生的 CORS 请求。Authorization 值会直接发送到该端点。在分步模式中,字段仅暂存在当前标签页,步骤 2 加载后便从会话存储中删除,且不会经过我们的服务器。不要向不可信端点发送生产环境密钥。

计时在浏览器发起 Fetch 前开始,在响应头到达时结束。它包含浏览器和网络开销,而服务器日志通常只记录应用处理时间。计时不包括正文下载;请在同一浏览器和网络中进行多次比较。

不支持。本工具使用浏览器 Fetch 发送普通 HTTP 和 HTTPS 请求。WebSocket 和 gRPC 需要专用协议客户端,此处不会测试。

相关工具